CVE-2025-40348: Wyścig w alokacji obj_exts w jądrze Linux

Naprawiono lukę CVE-2025-40348 w jądrze Linux dotyczącą wyścigu w alokacji obj_exts, co zapobiega awariom systemu.
CVE-2025-40348Linux

CVE-2025-40348: Wyścig w alokacji obj_exts w jądrze Linux

Naprawiono lukę CVE-2025-40348 w jądrze Linux dotyczącą wyścigu w alokacji obj_exts, co zapobiega awariom systemu.

CVSS
-
EPSS
6.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wyścigu podczas alokacji wektora obj_exts w funkcji alloc_slab_obj_exts. Wyścig ten mógł prowadzić do nadpisania prawidłowego wskaźnika wartością NULL, co skutkowało dereferencją wskaźnika NULL przez wątek oczekujący poprawnego wskaźnika.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przestojów i błędów systemowych w środowiskach korzystających z podatnych wersji jądra.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w alloc_slab_obj_exts. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS