CVE-2025-38184: luka w jądrze Linux dotycząca wskaźnika zerowego
Średnio krytyczna luka w jądrze Linux (CVE-2025-38184) dotyczy modułu TIPC i może powodować awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 7.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module TIPC, która mogła prowadzić do dereferencji wskaźnika zerowego podczas uzyskiwania zdalnego adresu IP nośnika ethernetowego. Problem występował przy specyficznej konfiguracji interfejsu tun i nośnika L2.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może powodować awarie systemu lub nieoczekiwane zachowanie usług sieciowych korzystających z TIPC. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w infrastrukturze sieciowej, szczególnie w środowiskach wykorzystujących interfejsy tun i protokół TIPC.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38184. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług korzystających z TIPC, monitorować logi systemowe pod kątem błędów związanych z TIPC oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.