CVE-2025-22004: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci
Wysokie zagrożenie w jądrze Linux (CVE-2025-22004) związane z użyciem pamięci po zwolnieniu. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.6 HIGH
- EPSS
- 28.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ATM, gdzie funkcja lec_send() mogła powodować użycie pamięci po jej zwolnieniu. Problem dotyczył zwolnienia bufora skb podczas operacji send(), co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią systemu lub potencjalnym wykonaniem nieautoryzowanego kodu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni traktować tę podatność jako priorytetową do zaadresowania, zwłaszcza w środowiskach korzystających z modułu ATM.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-22004. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu ATM, monitorować logi systemowe pod kątem nieprawidłowości oraz przygotować plan szybkiego wdrożenia poprawek.