CVE-2025-38460: luka w jądrze Linux dotycząca obsługi atmarpd

Naprawiono lukę CVE-2025-38460 w jądrze Linux, związaną z potencjalnym odwołaniem do wskaźnika zerowego w to_atmarpd(). Sprawdź zalecenia bezpieczeństwa.
CVE-2025-38460CVSS 5.5Linux

CVE-2025-38460: luka w jądrze Linux dotycząca obsługi atmarpd

Naprawiono lukę CVE-2025-38460 w jądrze Linux, związaną z potencjalnym odwołaniem do wskaźnika zerowego w to_atmarpd(). Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
5.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na potencjalnym odwołaniu do wskaźnika zerowego w funkcji to_atmarpd(). Problem dotyczy niewystarczającej ochrony dostępu do atmarpd, co może prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka może powodować awarie lub niestabilność systemu Linux, co wpływa na ciągłość działania usług i infrastruktur opartych na tym jądrze. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów w sieciach korzystających z protokołu ATM i mechanizmu clip.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z atmarpd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS