CVE-2025-39974: Poprawka błędu slab-out-of-bounds w module osnoise jądra Linux

Poprawka CVE-2025-39974 usuwa błąd slab-out-of-bounds w module osnoise jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2025-39974Linux

CVE-2025-39974: Poprawka błędu slab-out-of-bounds w module osnoise jądra Linux

Poprawka CVE-2025-39974 usuwa błąd slab-out-of-bounds w module osnoise jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
6.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module osnoise, gdzie funkcja _parse_integer_limit() mogła powodować odczyt poza przydzielonym obszarem pamięci (slab-out-of-bounds). Problem pojawiał się podczas zapisu do pliku cpus przez syscall write(), co mogło skutkować błędem KASAN.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnie umożliwić atakującemu wywołanie błędu pamięci, co wpływa na niezawodność i bezpieczeństwo systemów Linux korzystających z modułu osnoise. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszej wersji zawierającej poprawkę dla CVE-2025-39974. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do interfejsu osnoise oraz monitorować logi systemowe pod kątem błędów związanych z zapisem do /sys/kernel/debug/tracing/osnoise/cpus.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS