CVE-2025-38150: luka w jądrze Linux dotycząca obsługi pakietów sieciowych
Luka CVE-2025-38150 w jądrze Linux dotyczy błędów synchronizacji w module af_packet, wpływając na stabilność sieci. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 1.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą notyfikatorów pakietów w module af_packet, gdzie wywołanie funkcji w nieprawidłowym kontekście mogło prowadzić do błędów blokowania mutexów. Problem dotyczył wywołania funkcji modyfikujących listę członkostwa multicast poza odpowiednim kontekstem synchronizacji.
Wpływ biznesowy
Ta luka może powodować błędy w działaniu sterowników sieciowych, co może skutkować niestabilnością systemu lub problemami z obsługą ruchu sieciowego. Operatorzy IT powinni zwrócić uwagę na potencjalne zakłócenia w funkcjonowaniu usług sieciowych, zwłaszcza w środowiskach intensywnie korzystających z funkcji multicast i promiskuitywności interfejsów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch multicast oraz monitorować logi systemowe pod kątem błędów związanych z obsługą sieci. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.