CVE-2025-38476: Luka use-after-free w jądrze Linux w funkcji rpl_do_srh_inline()

Wykryto i załatano lukę use-after-free w jądrze Linux (CVE-2025-38476) dotyczącą funkcji rpl_do_srh_inline() obsługującej IPv6. Zalecana aktualizacja.
CVE-2025-38476CVSS 7.8Linux

CVE-2025-38476: Luka use-after-free w jądrze Linux w funkcji rpl_do_srh_inline()

Wykryto i załatano lukę use-after-free w jądrze Linux (CVE-2025-38476) dotyczącą funkcji rpl_do_srh_inline() obsługującej IPv6. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
4.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w funkcji rpl_do_srh_inline(), która mogła prowadzić do nielegalnego dostępu do pamięci po zwolnieniu nagłówka IPv6. Problem wykryto podczas testów z KASAN, które ujawniły nieprawidłowe operacje na pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu w obsłudze pakietów IPv6. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach korzystających z tunelowania IPv6 i protokołu RPL.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38476. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą tuneli IPv6. Priorytetowo traktuj wdrożenie poprawek i audyt konfiguracji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS