CVE-2025-38147: Luka w jądrze Linux związana z walidacją adresów w netlbl_conn_setattr
CVE-2025-38147 to luka w jądrze Linux powodująca błąd przy łączeniu IPv6 na gnieździe IPv4. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na braku odpowiedniej walidacji zgodności rodziny adresów w funkcji netlbl_conn_setattr, co może prowadzić do błędu odwołania do wskaźnika NULL podczas próby połączenia IPv6 na gnieździe IPv4. Luka została załatana poprzez dodanie brakującej walidacji.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) lub inne nieprzewidziane zachowania podczas obsługi połączeń sieciowych, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług sieciowych, zwłaszcza w środowiskach mieszanych IPv4/IPv6.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38147. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane próby łączenia się z niezgodnymi rodzinami adresów oraz monitorować logi systemowe pod kątem błędów związanych z funkcją netlbl_conn_setattr. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.