CVE-2025-40201: Błąd wyścigu w sys_prlimit64() jądra Linux
Naprawiono lukę CVE-2025-40201 w jądrze Linux dotyczącą błędnego blokowania task_lock w sys_prlimit64(), co może prowadzić do niestabilności systemu.
- CVSS
- -
- EPSS
- 8.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd wyścigu w funkcji sys_prlimit64(), gdzie nieprawidłowe blokowanie task_lock(tsk->group_leader) mogło prowadzić do użycia zwolnionej struktury task_struct. Problem dotyczy sytuacji, gdy proces zmienia lidera grupy podczas wykonywania operacji, co może skutkować błędnym blokowaniem lub dostępem do nieaktualnych danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko niestabilności systemu lub błędów w zarządzaniu limitami zasobów procesów, co może wpływać na niezawodność i bezpieczeństwo środowisk Linux. Choć nie zgłoszono aktywnych exploitów, luka może być wykorzystana do zakłócenia działania systemu lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z sys_prlimit64() oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.