CVE-2025-38053: luka w jądrze Linux dotycząca błędu wskaźnika NULL
Opis luki CVE-2025-38053 w jądrze Linux powodującej awarie przez odwołanie do wskaźnika NULL. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module idpf, gdzie funkcja idpf_features_check mogła odwołać się do wskaźnika NULL podczas resetu urządzenia. Problem dotyczył walidacji pakietów TX, co mogło prowadzić do awarii jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z modułu idpf, wpływając na stabilność i dostępność usług sieciowych. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko związane z niestabilnością systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu idpf, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie poprawki w planach utrzymania.