CVE-2025-23153: luka w jądrze Linux związana z użyciem tablicy poza zakresem
Naprawiono lukę CVE-2025-23153 w jądrze Linux dotyczącą użycia tablicy poza zakresem w funkcji crc_t10dif_arch. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na użyciu tablicy poza jej zakresem w funkcji crc_t10dif_arch dla architektury ARM. Błąd ten mógł prowadzić do nieprzewidzianych zachowań systemu.
Wpływ biznesowy
Ta luka o średniej ważności (CVSS 5.5) może powodować niestabilność systemu lub potencjalne błędy w przetwarzaniu danych, co wpływa na niezawodność infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje, aby uniknąć problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z funkcją crc_t10dif_arch.