CVE-2025-39999: Podwójne zwolnienie pamięci w Linux kernel blk-mq przy zwiększaniu nr_requests

CVE-2025-39999 to luka w Linux kernel blk-mq prowadząca do kernel panic. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-39999Linux

CVE-2025-39999: Podwójne zwolnienie pamięci w Linux kernel blk-mq przy zwiększaniu nr_requests

CVE-2025-39999 to luka w Linux kernel blk-mq prowadząca do kernel panic. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
8.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module blk-mq, gdzie podwójne zwolnienie pamięci występowało podczas zwiększania wartości nr_requests w sysfs. Błąd powodował, że wskaźnik sched_tags był zwalniany dwukrotnie, co mogło prowadzić do awarii jądra.

Wpływ biznesowy

Ta luka może skutkować awarią systemu (kernel panic), co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia tego błędu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, ograniczenie ekspozycji systemu oraz monitorowanie logów systemowych pod kątem nieprawidłowości jest wskazane. Priorytetowo należy planować wdrożenie poprawek, gdy tylko będą dostępne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS