CVE-2025-38472: luka w jądrze Linux powodująca awarię netfilter nf_conntrack
Opis luki CVE-2025-38472 w jądrze Linux netfilter nf_conntrack, powodującej awarie systemu. Zalecenia aktualizacji i monitoringu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nf_conntrack, która mogła prowadzić do awarii systemu podczas usuwania niepełni zainicjalizowanego wpisu z listy haszującej. Problem wynikał z wyścigu między procesami, skutkującego błędnym stanem wpisu i awarią podczas operacji usuwania.
Wpływ biznesowy
Ta luka może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług sieciowych korzystających z mechanizmu śledzenia połączeń (conntrack). Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów sieciowych oraz potencjalnych problemów z bezpieczeństwem wynikających z niestabilności jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na nieznane połączenia sieciowe, monitorować logi systemowe pod kątem niestandardowych awarii netfilter oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.