CVE-2025-38471: luka w jądrze Linux dotycząca TLS i obsługi kolejki socketów
Wysokie ryzyko w jądrze Linux związane z TLS i obsługą socketów. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module TLS, gdzie błędne operacje na starych buforach socketów (skb) mogły prowadzić do błędów typu use-after-free. Problem pojawił się po zmianach w agresywnym łączeniu buforów TCP, co ujawniło nieprawidłowości w odświeżaniu kolejki podczas odczytu socketów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z TLS w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i wpływ na dostępność usług sieciowych opartych na TCP z włączonym TLS.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z TLS, monitorować logi systemowe pod kątem błędów związanych z TLS oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.