CVE-2025-38111: Luka w jądrze Linux umożliwiająca odczyt/zapis poza granicami
Wykryto i załatano lukę CVE-2025-38111 w jądrze Linux umożliwiającą odczyt i zapis poza dozwolonym zakresem adresów PHY w module mdiobus.
- CVSS
- 7.1 HIGH
- EPSS
- 7.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/mdiobus, która pozwalała na odczyt lub zapis danych poza dozwolonym zakresem adresów PHY. Problem wynikał z braku weryfikacji parametrów przekazywanych do ioctl, co mogło skutkować nieautoryzowanym dostępem do pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do naruszenia integralności danych lub awarii systemu poprzez nieprawidłowy odczyt lub zapis w pamięci jądra. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z narzędziami korzystającymi z interfejsu mdiobus, szczególnie w środowiskach sieciowych wykorzystujących PHY.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która wprowadza weryfikację adresów przed operacjami odczytu i zapisu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do narzędzi wykorzystujących mdiobus, monitorować logi systemowe pod kątem nieprawidłowych operacji oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących interfejsów sieciowych.