CVE-2025-22046: luka w jądrze Linux dotycząca uretprobe

Średniej ważności luka w jądrze Linux (CVE-2025-22046) pozwala na nieautoryzowane wywołanie syscall. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-22046CVSS 5.5Linux

CVE-2025-22046: luka w jądrze Linux dotycząca uretprobe

Średniej ważności luka w jądrze Linux (CVE-2025-22046) pozwala na nieautoryzowane wywołanie syscall. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
8.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z mechanizmem uretprobe, która mogła pozwolić na wywołanie syscall z nieautoryzowanego obszaru pamięci. Problem dotyczył sprawdzania adresu w funkcji trampoline_check_ip, co mogło prowadzić do nieprawidłowego działania zabezpieczeń.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może umożliwić atakującemu wywołanie syscall z niezamierzonego obszaru pamięci, co w określonych warunkach może prowadzić do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zminimalizować ryzyko potencjalnych ataków wykorzystujących tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-22046. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieautoryzowanych wywołań syscall oraz przeprowadzić przegląd konfiguracji zabezpieczeń związanych z uretprobe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS