CVE-2025-22058: Luka w jądrze Linux powodująca wyciek pamięci UDP
Opis luki CVE-2025-22058 w jądrze Linux prowadzącej do wycieku pamięci UDP i zalecenia dotyczące aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę powodującą wyciek pamięci w module UDP, wynikającą z przepełnienia zmiennej całkowitej podczas zamykania gniazda. Problem prowadził do podwajania zużycia pamięci i sporadycznych utrat pakietów.
Wpływ biznesowy
Ta luka może skutkować nieoczekiwanym wzrostem zużycia pamięci przez UDP, co w efekcie może powodować odrzucanie pakietów i zakłócenia w działaniu aplikacji sieciowych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością usług korzystających z UDP, szczególnie przy intensywnym ruchu sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję usług UDP, monitorować zużycie pamięci systemowej oraz przeglądać logi pod kątem nietypowych zdarzeń związanych z UDP. Priorytetowo traktuj aktualizacje systemu i testuj środowiska pod kątem stabilności po wdrożeniu poprawek.