CVE-2025-38097: luka w jądrze Linux dotycząca zarządzania socketami encap
W jądrze Linux naprawiono lukę CVE-2025-38097 związaną z wyciekiem referencji socketów encap, co poprawia stabilność i zarządzanie zasobami sieciowymi.
- CVSS
- 7.8 HIGH
- EPSS
- 7.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto lukę polegającą na wycieku referencji w mechanizmie cache'owania socketów encap w espintcp. Problem mógł uniemożliwić poprawne usunięcie przestrzeni nazw sieciowych (netns), prowadząc do potencjalnych problemów z zarządzaniem zasobami.
Wpływ biznesowy
Luka może powodować wycieki referencji w przestrzeniach nazw sieciowych, co utrudnia ich usunięcie i może prowadzić do narastania zasobów systemowych. Dla operatorów IT oznacza to ryzyko degradacji wydajności i stabilności systemów korzystających z funkcji espintcp w jądrze Linux. Występuje niewielki spadek wydajności po zastosowaniu poprawki, co jest kompromisem na rzecz stabilności.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę usuwającą cache'owanie socketów encap w espintcp. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem problemów z przestrzeniami nazw sieciowych i zarządzaniem socketami.