CVE-2025-38053: luka w jądrze Linux dotycząca błędu wskaźnika NULL

Opis luki CVE-2025-38053 w jądrze Linux powodującej awarie przez odwołanie do wskaźnika NULL. Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-38053CVSS 5.5Linux

CVE-2025-38053: luka w jądrze Linux dotycząca błędu wskaźnika NULL

Opis luki CVE-2025-38053 w jądrze Linux powodującej awarie przez odwołanie do wskaźnika NULL. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module idpf, gdzie funkcja idpf_features_check mogła odwołać się do wskaźnika NULL podczas resetu urządzenia. Problem dotyczył walidacji pakietów TX, co mogło prowadzić do awarii jądra.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z modułu idpf, wpływając na stabilność i dostępność usług sieciowych. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko związane z niestabilnością systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu idpf, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS