CVE-2025-39992: Błąd w jądrze Linux przy operacji swapoff powodujący awarię systemu

CVE-2025-39992 to luka w jądrze Linux prowadząca do awarii podczas swapoff. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-39992Linux

CVE-2025-39992: Błąd w jądrze Linux przy operacji swapoff powodujący awarię systemu

CVE-2025-39992 to luka w jądrze Linux prowadząca do awarii podczas swapoff. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
8.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę, która może prowadzić do awarii systemu podczas operacji swapoff, gdy proces fork() i swapoff działają równocześnie. Problem wynika z nieprawidłowego dostępu do pamięci w trakcie iteracji struktur VMA, co może skutkować błędem kernel NULL pointer dereference.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane awarie systemu, wpływając na stabilność serwerów i urządzeń korzystających z Linuksa. Operatorzy IT mogą doświadczyć przerw w działaniu usług, zwłaszcza w środowiskach intensywnie korzystających z pamięci wirtualnej i swapowania. Wystąpienie błędu może wymagać restartu systemu, co wpływa na dostępność i ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się monitorowanie aktualizacji jądra Linux od dostawcy systemu i jak najszybsze wdrożenie dostępnych poprawek zabezpieczających. W międzyczasie warto ograniczyć jednoczesne operacje fork() i swapoff oraz przeglądać logi systemowe pod kątem wystąpienia błędów związanych z pamięcią. Priorytetowo należy ocenić ryzyko i wprowadzić środki minimalizujące ekspozycję na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS