CVE-2025-22058: Luka w jądrze Linux powodująca wyciek pamięci UDP

Opis luki CVE-2025-22058 w jądrze Linux prowadzącej do wycieku pamięci UDP i zalecenia dotyczące aktualizacji i monitoringu systemu.
CVE-2025-22058CVSS 5.5Linux

CVE-2025-22058: Luka w jądrze Linux powodująca wyciek pamięci UDP

Opis luki CVE-2025-22058 w jądrze Linux prowadzącej do wycieku pamięci UDP i zalecenia dotyczące aktualizacji i monitoringu systemu.

CVSS
5.5 MEDIUM
EPSS
10.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę powodującą wyciek pamięci w module UDP, wynikającą z przepełnienia zmiennej całkowitej podczas zamykania gniazda. Problem prowadził do podwajania zużycia pamięci i sporadycznych utrat pakietów.

Wpływ biznesowy

Ta luka może skutkować nieoczekiwanym wzrostem zużycia pamięci przez UDP, co w efekcie może powodować odrzucanie pakietów i zakłócenia w działaniu aplikacji sieciowych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością usług korzystających z UDP, szczególnie przy intensywnym ruchu sieciowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję usług UDP, monitorować zużycie pamięci systemowej oraz przeglądać logi pod kątem nietypowych zdarzeń związanych z UDP. Priorytetowo traktuj aktualizacje systemu i testuj środowiska pod kątem stabilności po wdrożeniu poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS