CVE-2025-38162: luka w jądrze Linux dotycząca przepełnienia przy alokacji tablicy wyszukiwania
Średnio poważna luka w jądrze Linux (CVE-2025-38162) dotycząca przepełnienia w module netfilter. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter (nft_set_pipapo), która mogła prowadzić do przepełnienia podczas alokacji tablicy wyszukiwania. Poprawka wprowadza dokładne sprawdzanie przepełnienia mnożenia i dodawania rozmiarów oraz ujednolica sposób alokacji pamięci.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień w module netfilter. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka zakłóceń działania sieci i bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie w systemach korzystających z modułu netfilter. Warto ograniczyć ekspozycję systemów na nieznane źródła ruchu sieciowego, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa jądra.