CVE-2025-38192: luka w jądrze Linux związana z obsługą protokołów sieciowych
CVE-2025-38192 to luka w jądrze Linux prowadząca do awarii przez błędne przetwarzanie pakietów NAT46 BPF. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła prowadzić do awarii systemu poprzez niewłaściwe zarządzanie protokołami pakietów w programach NAT46 BPF. Problem dotyczył błędnego przetwarzania pakietów IPv4 przekonwertowanych na IPv6, co skutkowało dereferencją wskaźnika NULL i awarią jądra.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług sieciowych, zwłaszcza w środowiskach korzystających z translacji NAT46 i programów BPF. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii jądra, co może wpłynąć na dostępność i niezawodność infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy. Warto ograniczyć ekspozycję systemów na niezweryfikowane programy BPF zmieniające protokoły sieciowe oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii jądra. Priorytetowo należy traktować aktualizacje zabezpieczeń związane z obsługą protokołów sieciowych.