CVE-2025-40348: Wyścig w alokacji obj_exts w jądrze Linux
Naprawiono lukę CVE-2025-40348 w jądrze Linux dotyczącą wyścigu w alokacji obj_exts, co zapobiega awariom systemu.
- CVSS
- -
- EPSS
- 6.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu podczas alokacji wektora obj_exts w funkcji alloc_slab_obj_exts. Wyścig ten mógł prowadzić do nadpisania prawidłowego wskaźnika wartością NULL, co skutkowało dereferencją wskaźnika NULL przez wątek oczekujący poprawnego wskaźnika.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przestojów i błędów systemowych w środowiskach korzystających z podatnych wersji jądra.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w alloc_slab_obj_exts. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.