CVE-2025-40201: Błąd wyścigu w sys_prlimit64() jądra Linux

Naprawiono lukę CVE-2025-40201 w jądrze Linux dotyczącą błędnego blokowania task_lock w sys_prlimit64(), co może prowadzić do niestabilności systemu.
CVE-2025-40201Linux

CVE-2025-40201: Błąd wyścigu w sys_prlimit64() jądra Linux

Naprawiono lukę CVE-2025-40201 w jądrze Linux dotyczącą błędnego blokowania task_lock w sys_prlimit64(), co może prowadzić do niestabilności systemu.

CVSS
-
EPSS
8.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd wyścigu w funkcji sys_prlimit64(), gdzie nieprawidłowe blokowanie task_lock(tsk->group_leader) mogło prowadzić do użycia zwolnionej struktury task_struct. Problem dotyczy sytuacji, gdy proces zmienia lidera grupy podczas wykonywania operacji, co może skutkować błędnym blokowaniem lub dostępem do nieaktualnych danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko niestabilności systemu lub błędów w zarządzaniu limitami zasobów procesów, co może wpływać na niezawodność i bezpieczeństwo środowisk Linux. Choć nie zgłoszono aktywnych exploitów, luka może być wykorzystana do zakłócenia działania systemu lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z sys_prlimit64() oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS