CVE-2025-38154: luka w jądrze Linux związana z wyścigiem przy obsłudze socketów
Wysokie ryzyko awarii jądra Linux przez wyścig przy obsłudze socketów. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę dotyczącą wyścigu (race condition) podczas obsługi socketów w mechanizmie bpf sockmap. Problem polegał na używaniu wskaźnika sk_socket po jego zwolnieniu, co mogło prowadzić do awarii systemu. Luka dotyczy wszystkich typów socketów, w tym TCP, UDP, UNIX i vsock.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu (kernel panic), co skutkuje przestojami usług i potencjalną utratą dostępności krytycznych aplikacji. Operatorzy infrastruktury korzystającej z Linuxa powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego, gdzie sockety są intensywnie wykorzystywane.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub błędów związanych z socketami. Priorytetowo traktuj aktualizacje systemów krytycznych.