CVE-2025-39961: luka w jądrze Linux dotycząca wyścigu przy zwiększaniu poziomu tablicy stron w AMD IOMMU
CVE-2025-39961 to luka w jądrze Linux dotycząca AMD IOMMU, mogąca powodować błędy odmapowywania stron. Zalecana aktualizacja jądra.
- CVSS
- 4.7 MEDIUM
- EPSS
- 1.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w implementacji AMD IOMMU, gdzie możliwy był wyścig podczas zwiększania poziomu tablicy stron. Problem dotyczył niezsynchronizowanego odczytu poziomu tablicy stron, co mogło prowadzić do błędów w operacjach odmapowywania stron.
Wpływ biznesowy
Ta luka może powodować niepowodzenie operacji odmapowywania stron w AMD IOMMU, co skutkuje ponownymi próbami i generowaniem ostrzeżeń w systemie. Choć nie prowadzi bezpośrednio do eskalacji uprawnień, może wpływać na stabilność i wydajność systemów korzystających z tej funkcji jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w AMD IOMMU. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem powtarzających się błędów związanych z IOMMU oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.