CVE-2025-38342: Luka w jądrze Linux dotycząca błędnej kontroli zakresu
Wysokie zagrożenie w jądrze Linux (CVE-2025-38342) związane z błędną kontrolą zakresu. Sprawdź zalecenia i zabezpiecz swoje systemy.
- CVSS
- 7.1 HIGH
- EPSS
- 5.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji software_node_get_reference_args(), gdzie błędna kontrola zakresu mogła prowadzić do odczytu poza dozwolonym obszarem pamięci przy przetwarzaniu właściwości. Poprawka polega na dokładniejszym sprawdzeniu długości danych wejściowych, co zapobiega potencjalnym błędom pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieprawidłowego działania systemu lub potencjalnego wykorzystania do ataków na poziomie jądra, co zagraża stabilności i bezpieczeństwu infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na dostępność aktualizacji i ocenić ryzyko w swoich środowiskach, szczególnie tam, gdzie przetwarzane są niestandardowe lub potencjalnie uszkodzone dane konfiguracyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane dane konfiguracyjne oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybka weryfikacja i wdrożenie poprawek zabezpieczających.