CVE-2025-39883: luka w jądrze Linux powodująca kernel panic przy testach pamięci

Wykryto i naprawiono lukę w jądrze Linux, która powodowała kernel panic podczas testów pamięci. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-39883CVSS 7.1Linux

CVE-2025-39883: luka w jądrze Linux powodująca kernel panic przy testach pamięci

Wykryto i naprawiono lukę w jądrze Linux, która powodowała kernel panic podczas testów pamięci. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
3.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował kernel panic podczas testów pamięci, gdy funkcja unpoison_memory() sprawdzała flagi niezinicjalizowanej strony pamięci. Problem występował przy próbie odtrucia pamięci offline, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może prowadzić do krytycznych awarii systemu (kernel panic) podczas operacji związanych z testowaniem i zarządzaniem pamięcią, co wpływa na stabilność i dostępność systemów Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe problemy z integralnością danych w środowiskach wykorzystujących mechanizmy hwpoison i zarządzanie pamięcią offline.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji unpoison_memory oraz monitorować logi systemowe pod kątem kernel panic i błędów związanych z pamięcią. Priorytetowo traktować aktualizacje jądra w środowiskach produkcyjnych, gdzie wykorzystywane są mechanizmy testowania pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS