CVE-2025-38465: Luka w jądrze Linux dotycząca netlink i sk_rmem_alloc

Luka CVE-2025-38465 w jądrze Linux umożliwia nadmierne zużycie pamięci przez netlink. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38465CVSS 5.5Linux

CVE-2025-38465: Luka w jądrze Linux dotycząca netlink i sk_rmem_alloc

Luka CVE-2025-38465 w jądrze Linux umożliwia nadmierne zużycie pamięci przez netlink. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z netlink, gdzie błędne porównanie wartości sk_rmem_alloc mogło prowadzić do przepełnień i nadmiernego zużycia pamięci przez socket. Problem dotyczył nieprawidłowego porównania wartości typu int, co umożliwiało atakującemu wywołanie sytuacji OOM (Out of Memory).

Wpływ biznesowy

Ta luka może skutkować nadmiernym zużyciem pamięci przez pojedynczy socket, co w efekcie może prowadzić do wyczerpania zasobów systemowych i potencjalnych zakłóceń działania usług korzystających z netlink. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków powodujących przeciążenie pamięci, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z netlink, monitorować logi systemowe pod kątem nieprawidłowego zachowania socketów oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS