CVE-2025-38476: Luka use-after-free w jądrze Linux w funkcji rpl_do_srh_inline()
Wykryto i załatano lukę use-after-free w jądrze Linux (CVE-2025-38476) dotyczącą funkcji rpl_do_srh_inline() obsługującej IPv6. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 4.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji rpl_do_srh_inline(), która mogła prowadzić do nielegalnego dostępu do pamięci po zwolnieniu nagłówka IPv6. Problem wykryto podczas testów z KASAN, które ujawniły nieprawidłowe operacje na pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu w obsłudze pakietów IPv6. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach korzystających z tunelowania IPv6 i protokołu RPL.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38476. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą tuneli IPv6. Priorytetowo traktuj wdrożenie poprawek i audyt konfiguracji sieciowej.