CVE-2025-22046: luka w jądrze Linux dotycząca uretprobe
Średniej ważności luka w jądrze Linux (CVE-2025-22046) pozwala na nieautoryzowane wywołanie syscall. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z mechanizmem uretprobe, która mogła pozwolić na wywołanie syscall z nieautoryzowanego obszaru pamięci. Problem dotyczył sprawdzania adresu w funkcji trampoline_check_ip, co mogło prowadzić do nieprawidłowego działania zabezpieczeń.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może umożliwić atakującemu wywołanie syscall z niezamierzonego obszaru pamięci, co w określonych warunkach może prowadzić do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zminimalizować ryzyko potencjalnych ataków wykorzystujących tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-22046. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieautoryzowanych wywołań syscall oraz przeprowadzić przegląd konfiguracji zabezpieczeń związanych z uretprobe.