CVE-2025-38463: luka w jądrze Linux dotycząca błędnego obliczania przestrzeni w skb TCP

CVE-2025-38463 to luka w jądrze Linux dotycząca błędnego obliczania przestrzeni w buforze TCP, mogąca prowadzić do przepełnienia i problemów z stabilnością systemu.
CVE-2025-38463CVSS 7.8Linux

CVE-2025-38463: luka w jądrze Linux dotycząca błędnego obliczania przestrzeni w skb TCP

CVE-2025-38463 to luka w jądrze Linux dotycząca błędnego obliczania przestrzeni w buforze TCP, mogąca prowadzić do przepełnienia i problemów z stabilnością systemu.

CVSS
7.8 HIGH
EPSS
5.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym obliczaniu dostępnej przestrzeni w buforze skb podczas wysyłania danych TCP, co może prowadzić do przepełnienia zmiennej sk_forward_alloc. Problem wynika z nieprawidłowego rzutowania typów zmiennych w kodzie TCP, co może skutkować nieoczekiwanym zachowaniem i potencjalnym przepełnieniem.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe zarządzanie pamięcią w stosie TCP, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub awarii usług sieciowych. Operatorzy IT powinni być świadomi, że w środowiskach o dużym obciążeniu sieciowym lub korzystających z funkcji TCP_REPAIR istnieje ryzyko wystąpienia tego problemu, co może wpływać na dostępność i niezawodność infrastruktury.

Rekomendowane działania administratora

Zaleca się monitorowanie aktualizacji jądra Linux i szybkie wdrożenie dostępnych poprawek od dostawcy. W międzyczasie warto ograniczyć ekspozycję systemów na nieautoryzowane operacje TCP_REPAIR oraz przeprowadzić przegląd logów systemowych pod kątem anomalii związanych z TCP. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych dla biznesu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS