CVE-2025-40006: Błąd zarządzania pamięcią w jądrze Linux dotyczący hugetlb
Naprawiono błąd w jądrze Linux (CVE-2025-40006) dotyczący hugetlb, który mógł powodować awarie systemu. Zalecana szybka aktualizacja.
- CVSS
- -
- EPSS
- 14.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module mm/hugetlb, gdzie folio pamięci mogło pozostać zmapowane po usunięciu, co prowadziło do błędu systemowego. Problem wynikał z wyścigu między migracją a alokacją pamięci, powodując nieprawidłowe zarządzanie referencjami i błędy w obsłudze pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux, szczególnie w środowiskach korzystających z dużych stron pamięci (hugetlb), luka ta może prowadzić do awarii systemu lub niestabilności. Może to skutkować przestojami usług lub utratą danych w przypadku intensywnego wykorzystania pamięci. Zaleca się szybkie zweryfikowanie i zastosowanie dostępnych poprawek, aby zapewnić stabilność i bezpieczeństwo systemów.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40006 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących hugetlb, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować działania naprawcze w środowiskach krytycznych.