CVE-2025-40006: Błąd zarządzania pamięcią w jądrze Linux dotyczący hugetlb

Naprawiono błąd w jądrze Linux (CVE-2025-40006) dotyczący hugetlb, który mógł powodować awarie systemu. Zalecana szybka aktualizacja.
CVE-2025-40006Linux

CVE-2025-40006: Błąd zarządzania pamięcią w jądrze Linux dotyczący hugetlb

Naprawiono błąd w jądrze Linux (CVE-2025-40006) dotyczący hugetlb, który mógł powodować awarie systemu. Zalecana szybka aktualizacja.

CVSS
-
EPSS
14.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module mm/hugetlb, gdzie folio pamięci mogło pozostać zmapowane po usunięciu, co prowadziło do błędu systemowego. Problem wynikał z wyścigu między migracją a alokacją pamięci, powodując nieprawidłowe zarządzanie referencjami i błędy w obsłudze pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux, szczególnie w środowiskach korzystających z dużych stron pamięci (hugetlb), luka ta może prowadzić do awarii systemu lub niestabilności. Może to skutkować przestojami usług lub utratą danych w przypadku intensywnego wykorzystania pamięci. Zaleca się szybkie zweryfikowanie i zastosowanie dostępnych poprawek, aby zapewnić stabilność i bezpieczeństwo systemów.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40006 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących hugetlb, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować działania naprawcze w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS