CVE-2025-38097: luka w jądrze Linux dotycząca zarządzania socketami encap

W jądrze Linux naprawiono lukę CVE-2025-38097 związaną z wyciekiem referencji socketów encap, co poprawia stabilność i zarządzanie zasobami sieciowymi.
CVE-2025-38097CVSS 7.8Linux

CVE-2025-38097: luka w jądrze Linux dotycząca zarządzania socketami encap

W jądrze Linux naprawiono lukę CVE-2025-38097 związaną z wyciekiem referencji socketów encap, co poprawia stabilność i zarządzanie zasobami sieciowymi.

CVSS
7.8 HIGH
EPSS
7.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto lukę polegającą na wycieku referencji w mechanizmie cache'owania socketów encap w espintcp. Problem mógł uniemożliwić poprawne usunięcie przestrzeni nazw sieciowych (netns), prowadząc do potencjalnych problemów z zarządzaniem zasobami.

Wpływ biznesowy

Luka może powodować wycieki referencji w przestrzeniach nazw sieciowych, co utrudnia ich usunięcie i może prowadzić do narastania zasobów systemowych. Dla operatorów IT oznacza to ryzyko degradacji wydajności i stabilności systemów korzystających z funkcji espintcp w jądrze Linux. Występuje niewielki spadek wydajności po zastosowaniu poprawki, co jest kompromisem na rzecz stabilności.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę usuwającą cache'owanie socketów encap w espintcp. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem problemów z przestrzeniami nazw sieciowych i zarządzaniem socketami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS