CVE-2025-38192: luka w jądrze Linux związana z obsługą protokołów sieciowych

CVE-2025-38192 to luka w jądrze Linux prowadząca do awarii przez błędne przetwarzanie pakietów NAT46 BPF. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38192CVSS 7.8Linux

CVE-2025-38192: luka w jądrze Linux związana z obsługą protokołów sieciowych

CVE-2025-38192 to luka w jądrze Linux prowadząca do awarii przez błędne przetwarzanie pakietów NAT46 BPF. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która mogła prowadzić do awarii systemu poprzez niewłaściwe zarządzanie protokołami pakietów w programach NAT46 BPF. Problem dotyczył błędnego przetwarzania pakietów IPv4 przekonwertowanych na IPv6, co skutkowało dereferencją wskaźnika NULL i awarią jądra.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług sieciowych, zwłaszcza w środowiskach korzystających z translacji NAT46 i programów BPF. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii jądra, co może wpłynąć na dostępność i niezawodność infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy. Warto ograniczyć ekspozycję systemów na niezweryfikowane programy BPF zmieniające protokoły sieciowe oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii jądra. Priorytetowo należy traktować aktualizacje zabezpieczeń związane z obsługą protokołów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS