CVE-2025-38111: Luka w jądrze Linux umożliwiająca odczyt/zapis poza granicami

Wykryto i załatano lukę CVE-2025-38111 w jądrze Linux umożliwiającą odczyt i zapis poza dozwolonym zakresem adresów PHY w module mdiobus.
CVE-2025-38111CVSS 7.1Linux

CVE-2025-38111: Luka w jądrze Linux umożliwiająca odczyt/zapis poza granicami

Wykryto i załatano lukę CVE-2025-38111 w jądrze Linux umożliwiającą odczyt i zapis poza dozwolonym zakresem adresów PHY w module mdiobus.

CVSS
7.1 HIGH
EPSS
7.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/mdiobus, która pozwalała na odczyt lub zapis danych poza dozwolonym zakresem adresów PHY. Problem wynikał z braku weryfikacji parametrów przekazywanych do ioctl, co mogło skutkować nieautoryzowanym dostępem do pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do naruszenia integralności danych lub awarii systemu poprzez nieprawidłowy odczyt lub zapis w pamięci jądra. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z narzędziami korzystającymi z interfejsu mdiobus, szczególnie w środowiskach sieciowych wykorzystujących PHY.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która wprowadza weryfikację adresów przed operacjami odczytu i zapisu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do narzędzi wykorzystujących mdiobus, monitorować logi systemowe pod kątem nieprawidłowych operacji oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących interfejsów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS