CVE-2025-38190: luka w jądrze Linux związana z zarządzaniem pamięcią socketów ATM
Opis luki CVE-2025-38190 w jądrze Linux powodującej wyciek socketów w module ATM. Zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę, która powoduje wyciek socketów w module ATM podczas błędu funkcji copy_from_iter_full() w vcc_sendmsg(). Problem wynika z braku odpowiedniego cofnięcia alokacji pamięci, co może prowadzić do wycieku zasobów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w środowiskach wykorzystujących protokół ATM, luka ta może skutkować wyciekami pamięci socketów, co z czasem może obniżyć stabilność i wydajność systemu. Niewłaściwe zarządzanie pamięcią może prowadzić do zwiększonego zużycia zasobów i potencjalnych problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję usług korzystających z modułu ATM, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.