CVE-2025-38472: luka w jądrze Linux powodująca awarię netfilter nf_conntrack

Opis luki CVE-2025-38472 w jądrze Linux netfilter nf_conntrack, powodującej awarie systemu. Zalecenia aktualizacji i monitoringu.
CVE-2025-38472CVSS 9.8Linux

CVE-2025-38472: luka w jądrze Linux powodująca awarię netfilter nf_conntrack

Opis luki CVE-2025-38472 w jądrze Linux netfilter nf_conntrack, powodującej awarie systemu. Zalecenia aktualizacji i monitoringu.

CVSS
9.8 CRITICAL
EPSS
32.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter nf_conntrack, która mogła prowadzić do awarii systemu podczas usuwania niepełni zainicjalizowanego wpisu z listy haszującej. Problem wynikał z wyścigu między procesami, skutkującego błędnym stanem wpisu i awarią podczas operacji usuwania.

Wpływ biznesowy

Ta luka może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług sieciowych korzystających z mechanizmu śledzenia połączeń (conntrack). Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów sieciowych oraz potencjalnych problemów z bezpieczeństwem wynikających z niestabilności jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na nieznane połączenia sieciowe, monitorować logi systemowe pod kątem niestandardowych awarii netfilter oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS