CVE-2025-22063: luka w jądrze Linux powodująca błąd wskaźnika NULL
Naprawiono lukę CVE-2025-22063 w jądrze Linux, która powodowała błąd wskaźnika NULL w module netlabel przy obsłudze gniazd IPv4 z adresami IPv6.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała wyjątek wskaźnika NULL w module netlabel podczas obsługi gniazd IPv4 z adresami IPv6. Problem występował, gdy funkcja calipso_sock_setattr() próbowała uzyskać dostęp do nieistniejącego wskaźnika, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie usług sieciowych opartych na jądrze Linux, wpływając na stabilność systemu i dostępność aplikacji. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko zakłóceń w działaniu infrastruktury sieciowej wykorzystującej mechanizmy CALIPSO na IPv4.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą gniazd IPv4 i IPv6.