CVE-2025-39961: luka w jądrze Linux dotycząca wyścigu przy zwiększaniu poziomu tablicy stron w AMD IOMMU

CVE-2025-39961 to luka w jądrze Linux dotycząca AMD IOMMU, mogąca powodować błędy odmapowywania stron. Zalecana aktualizacja jądra.
CVE-2025-39961CVSS 4.7Linux

CVE-2025-39961: luka w jądrze Linux dotycząca wyścigu przy zwiększaniu poziomu tablicy stron w AMD IOMMU

CVE-2025-39961 to luka w jądrze Linux dotycząca AMD IOMMU, mogąca powodować błędy odmapowywania stron. Zalecana aktualizacja jądra.

CVSS
4.7 MEDIUM
EPSS
1.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w implementacji AMD IOMMU, gdzie możliwy był wyścig podczas zwiększania poziomu tablicy stron. Problem dotyczył niezsynchronizowanego odczytu poziomu tablicy stron, co mogło prowadzić do błędów w operacjach odmapowywania stron.

Wpływ biznesowy

Ta luka może powodować niepowodzenie operacji odmapowywania stron w AMD IOMMU, co skutkuje ponownymi próbami i generowaniem ostrzeżeń w systemie. Choć nie prowadzi bezpośrednio do eskalacji uprawnień, może wpływać na stabilność i wydajność systemów korzystających z tej funkcji jądra Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w AMD IOMMU. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem powtarzających się błędów związanych z IOMMU oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS