CVE-2025-38471: luka w jądrze Linux dotycząca TLS i obsługi kolejki socketów

Wysokie ryzyko w jądrze Linux związane z TLS i obsługą socketów. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2025-38471CVSS 9.8Linux

CVE-2025-38471: luka w jądrze Linux dotycząca TLS i obsługi kolejki socketów

Wysokie ryzyko w jądrze Linux związane z TLS i obsługą socketów. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
9.8 CRITICAL
EPSS
33.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module TLS, gdzie błędne operacje na starych buforach socketów (skb) mogły prowadzić do błędów typu use-after-free. Problem pojawił się po zmianach w agresywnym łączeniu buforów TCP, co ujawniło nieprawidłowości w odświeżaniu kolejki podczas odczytu socketów.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z TLS w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i wpływ na dostępność usług sieciowych opartych na TCP z włączonym TLS.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z TLS, monitorować logi systemowe pod kątem błędów związanych z TLS oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS