CVE-2025-38146: luka w jądrze Linux w module Open vSwitch MPLS

Wysokie ryzyko w jądrze Linux Open vSwitch MPLS może prowadzić do zapętlenia CPU. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-38146CVSS 7.8Linux

CVE-2025-38146: luka w jądrze Linux w module Open vSwitch MPLS

Wysokie ryzyko w jądrze Linux Open vSwitch MPLS może prowadzić do zapętlenia CPU. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
7.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module Open vSwitch dotyczącą nieprawidłowego parsowania pakietów MPLS, która może prowadzić do zapętlenia i zawieszenia procesora. Problem występuje, gdy liczba etykiet MPLS przekracza zakres, powodując błąd indeksowania tablicy.

Wpływ biznesowy

Ta luka może skutkować zatrzymaniem działania systemu lub znacznego spowolnienia procesora, co wpływa na stabilność i dostępność usług sieciowych opartych na Open vSwitch. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko ataków powodujących zablokowanie CPU, szczególnie w środowiskach intensywnie korzystających z MPLS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38146. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na niezweryfikowany ruch MPLS oraz monitorować logi systemowe pod kątem anomalii związanych z Open vSwitch i MPLS. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS