CVE-2025-38342: Luka w jądrze Linux dotycząca błędnej kontroli zakresu

Wysokie zagrożenie w jądrze Linux (CVE-2025-38342) związane z błędną kontrolą zakresu. Sprawdź zalecenia i zabezpiecz swoje systemy.
CVE-2025-38342CVSS 7.1Linux

CVE-2025-38342: Luka w jądrze Linux dotycząca błędnej kontroli zakresu

Wysokie zagrożenie w jądrze Linux (CVE-2025-38342) związane z błędną kontrolą zakresu. Sprawdź zalecenia i zabezpiecz swoje systemy.

CVSS
7.1 HIGH
EPSS
5.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji software_node_get_reference_args(), gdzie błędna kontrola zakresu mogła prowadzić do odczytu poza dozwolonym obszarem pamięci przy przetwarzaniu właściwości. Poprawka polega na dokładniejszym sprawdzeniu długości danych wejściowych, co zapobiega potencjalnym błędom pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieprawidłowego działania systemu lub potencjalnego wykorzystania do ataków na poziomie jądra, co zagraża stabilności i bezpieczeństwu infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na dostępność aktualizacji i ocenić ryzyko w swoich środowiskach, szczególnie tam, gdzie przetwarzane są niestandardowe lub potencjalnie uszkodzone dane konfiguracyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane dane konfiguracyjne oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybka weryfikacja i wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS