CVE-2025-38248: Luka w jądrze Linux dotycząca mostków multicast
Wykryto i załatano lukę CVE-2025-38248 w jądrze Linux, dotyczącą błędu use-after-free w module mostków multicast z per-VLAN snooping.
- CVSS
- 7.8 HIGH
- EPSS
- 18.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mostków multicast, gdzie błędne zarządzanie listą portów routera multicast mogło prowadzić do błędu use-after-free. Problem występował podczas konfiguracji portów routera multicast z włączonym per-VLAN multicast snooping, co mogło skutkować nieprawidłowym dostępem do usuniętych obiektów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych opartych na jądrze Linux, szczególnie w środowiskach wykorzystujących mostki z multicast snooping. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu sieci oraz możliwe exploity prowadzące do eskalacji uprawnień lub ataków DoS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji multicast snooping, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.