CVE-2025-39999: Podwójne zwolnienie pamięci w Linux kernel blk-mq przy zwiększaniu nr_requests
CVE-2025-39999 to luka w Linux kernel blk-mq prowadząca do kernel panic. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 8.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module blk-mq, gdzie podwójne zwolnienie pamięci występowało podczas zwiększania wartości nr_requests w sysfs. Błąd powodował, że wskaźnik sched_tags był zwalniany dwukrotnie, co mogło prowadzić do awarii jądra.
Wpływ biznesowy
Ta luka może skutkować awarią systemu (kernel panic), co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, ograniczenie ekspozycji systemu oraz monitorowanie logów systemowych pod kątem nieprawidłowości jest wskazane. Priorytetowo należy planować wdrożenie poprawek, gdy tylko będą dostępne.