CVE-2025-39909: luka w jądrze Linux powodująca błąd dzielenia przez zero
Luka CVE-2025-39909 w jądrze Linux pozwala na błąd dzielenia przez zero w module DAMON. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module DAMON, gdzie brak walidacji parametrów użytkownika mógł prowadzić do błędu dzielenia przez zero podczas obliczeń w funkcji damon_lru_sort_apply_parameters(). Poprawka wprowadza sprawdzenie poprawności parametrów, aby zapobiec temu problemowi.
Wpływ biznesowy
Luka może powodować błędy w działaniu modułów zarządzania pamięcią DAMON, co może skutkować niestabilnością systemu lub awariami procesów. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w systemach korzystających z tych modułów, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, aby skorzystać z poprawki eliminującej błąd dzielenia przez zero. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem nieprawidłowości związanych z modułem DAMON oraz priorytetyzować wdrożenie łatek.