CVE-2025-39883: luka w jądrze Linux powodująca kernel panic przy testach pamięci
Wykryto i naprawiono lukę w jądrze Linux, która powodowała kernel panic podczas testów pamięci. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 3.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował kernel panic podczas testów pamięci, gdy funkcja unpoison_memory() sprawdzała flagi niezinicjalizowanej strony pamięci. Problem występował przy próbie odtrucia pamięci offline, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może prowadzić do krytycznych awarii systemu (kernel panic) podczas operacji związanych z testowaniem i zarządzaniem pamięcią, co wpływa na stabilność i dostępność systemów Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe problemy z integralnością danych w środowiskach wykorzystujących mechanizmy hwpoison i zarządzanie pamięcią offline.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji unpoison_memory oraz monitorować logi systemowe pod kątem kernel panic i błędów związanych z pamięcią. Priorytetowo traktować aktualizacje jądra w środowiskach produkcyjnych, gdzie wykorzystywane są mechanizmy testowania pamięci.