CVE-2025-39974: Poprawka błędu slab-out-of-bounds w module osnoise jądra Linux
Poprawka CVE-2025-39974 usuwa błąd slab-out-of-bounds w module osnoise jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module osnoise, gdzie funkcja _parse_integer_limit() mogła powodować odczyt poza przydzielonym obszarem pamięci (slab-out-of-bounds). Problem pojawiał się podczas zapisu do pliku cpus przez syscall write(), co mogło skutkować błędem KASAN.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnie umożliwić atakującemu wywołanie błędu pamięci, co wpływa na niezawodność i bezpieczeństwo systemów Linux korzystających z modułu osnoise. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszej wersji zawierającej poprawkę dla CVE-2025-39974. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do interfejsu osnoise oraz monitorować logi systemowe pod kątem błędów związanych z zapisem do /sys/kernel/debug/tracing/osnoise/cpus.