CVE-2025-38542: wyciek referencji urządzenia w jądrze Linux
Naprawiono wyciek referencji urządzenia w module AppleTalk jądra Linux. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module AppleTalk, gdzie podczas aktualizacji wpisu trasy nie zwalniano starej referencji urządzenia, co prowadziło do wycieku referencji. Problem rozwiązano przez poprawne zwalnianie starej referencji przed przypisaniem nowej.
Wpływ biznesowy
Wyciek referencji urządzenia może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni uwzględnić tę poprawkę, aby zapobiec potencjalnym problemom z zarządzaniem pamięcią i zasobami w środowiskach korzystających z AppleTalk w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z AppleTalk oraz monitorować logi systemowe pod kątem anomalii związanych z zarządzaniem urządzeniami.