CVE-2025-38542: wyciek referencji urządzenia w jądrze Linux

Naprawiono wyciek referencji urządzenia w module AppleTalk jądra Linux. Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-38542CVSS 5.5Linux

CVE-2025-38542: wyciek referencji urządzenia w jądrze Linux

Naprawiono wyciek referencji urządzenia w module AppleTalk jądra Linux. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module AppleTalk, gdzie podczas aktualizacji wpisu trasy nie zwalniano starej referencji urządzenia, co prowadziło do wycieku referencji. Problem rozwiązano przez poprawne zwalnianie starej referencji przed przypisaniem nowej.

Wpływ biznesowy

Wyciek referencji urządzenia może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni uwzględnić tę poprawkę, aby zapobiec potencjalnym problemom z zarządzaniem pamięcią i zasobami w środowiskach korzystających z AppleTalk w jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z AppleTalk oraz monitorować logi systemowe pod kątem anomalii związanych z zarządzaniem urządzeniami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS