CVE-2025-23153: luka w jądrze Linux związana z użyciem tablicy poza zakresem

Naprawiono lukę CVE-2025-23153 w jądrze Linux dotyczącą użycia tablicy poza zakresem w funkcji crc_t10dif_arch. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-23153CVSS 5.5Linux

CVE-2025-23153: luka w jądrze Linux związana z użyciem tablicy poza zakresem

Naprawiono lukę CVE-2025-23153 w jądrze Linux dotyczącą użycia tablicy poza zakresem w funkcji crc_t10dif_arch. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
3.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na użyciu tablicy poza jej zakresem w funkcji crc_t10dif_arch dla architektury ARM. Błąd ten mógł prowadzić do nieprzewidzianych zachowań systemu.

Wpływ biznesowy

Ta luka o średniej ważności (CVSS 5.5) może powodować niestabilność systemu lub potencjalne błędy w przetwarzaniu danych, co wpływa na niezawodność infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje, aby uniknąć problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z funkcją crc_t10dif_arch.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS