CVE-2025-38147: Luka w jądrze Linux związana z walidacją adresów w netlbl_conn_setattr

CVE-2025-38147 to luka w jądrze Linux powodująca błąd przy łączeniu IPv6 na gnieździe IPv4. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-38147CVSS 5.5Linux

CVE-2025-38147: Luka w jądrze Linux związana z walidacją adresów w netlbl_conn_setattr

CVE-2025-38147 to luka w jądrze Linux powodująca błąd przy łączeniu IPv6 na gnieździe IPv4. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na braku odpowiedniej walidacji zgodności rodziny adresów w funkcji netlbl_conn_setattr, co może prowadzić do błędu odwołania do wskaźnika NULL podczas próby połączenia IPv6 na gnieździe IPv4. Luka została załatana poprzez dodanie brakującej walidacji.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) lub inne nieprzewidziane zachowania podczas obsługi połączeń sieciowych, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług sieciowych, zwłaszcza w środowiskach mieszanych IPv4/IPv6.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38147. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane próby łączenia się z niezgodnymi rodzinami adresów oraz monitorować logi systemowe pod kątem błędów związanych z funkcją netlbl_conn_setattr. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS