CVE-2025-38463: luka w jądrze Linux dotycząca błędnego obliczania przestrzeni w skb TCP
CVE-2025-38463 to luka w jądrze Linux dotycząca błędnego obliczania przestrzeni w buforze TCP, mogąca prowadzić do przepełnienia i problemów z stabilnością systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym obliczaniu dostępnej przestrzeni w buforze skb podczas wysyłania danych TCP, co może prowadzić do przepełnienia zmiennej sk_forward_alloc. Problem wynika z nieprawidłowego rzutowania typów zmiennych w kodzie TCP, co może skutkować nieoczekiwanym zachowaniem i potencjalnym przepełnieniem.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe zarządzanie pamięcią w stosie TCP, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub awarii usług sieciowych. Operatorzy IT powinni być świadomi, że w środowiskach o dużym obciążeniu sieciowym lub korzystających z funkcji TCP_REPAIR istnieje ryzyko wystąpienia tego problemu, co może wpływać na dostępność i niezawodność infrastruktury.
Rekomendowane działania administratora
Zaleca się monitorowanie aktualizacji jądra Linux i szybkie wdrożenie dostępnych poprawek od dostawcy. W międzyczasie warto ograniczyć ekspozycję systemów na nieautoryzowane operacje TCP_REPAIR oraz przeprowadzić przegląd logów systemowych pod kątem anomalii związanych z TCP. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych dla biznesu.