CVE-2025-37894: luka w jądrze Linux dotycząca obsługi TCP_TIME_WAIT
Luka CVE-2025-37894 w jądrze Linux może powodować awarie przez nieprawidłowe zarządzanie TCP_TIME_WAIT. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która może powodować awarię systemu przez nieprawidłowe użycie wskaźnika typu inet_timewait_sock w funkcjach __inet_lookup_established() i __inet6_lookup_established(). Problem wynika z wywołania sock_put() zamiast sock_gen_put() przy stanie TCP_TIME_WAIT.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu Linux, co skutkuje przestojami usług i potencjalną utratą dostępności infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na stabilność i bezpieczeństwo serwerów korzystających z jądra Linux, zwłaszcza w środowiskach o dużym natężeniu ruchu TCP.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux udostępnionych przez dostawcę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieoczekiwanych awarii oraz priorytetyzować aktualizacje systemów krytycznych.