CVE-2025-38465: Luka w jądrze Linux dotycząca netlink i sk_rmem_alloc
Luka CVE-2025-38465 w jądrze Linux umożliwia nadmierne zużycie pamięci przez netlink. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z netlink, gdzie błędne porównanie wartości sk_rmem_alloc mogło prowadzić do przepełnień i nadmiernego zużycia pamięci przez socket. Problem dotyczył nieprawidłowego porównania wartości typu int, co umożliwiało atakującemu wywołanie sytuacji OOM (Out of Memory).
Wpływ biznesowy
Ta luka może skutkować nadmiernym zużyciem pamięci przez pojedynczy socket, co w efekcie może prowadzić do wyczerpania zasobów systemowych i potencjalnych zakłóceń działania usług korzystających z netlink. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków powodujących przeciążenie pamięci, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z netlink, monitorować logi systemowe pod kątem nieprawidłowego zachowania socketów oraz priorytetyzować wdrożenie poprawek zabezpieczeń.