CVE-2025-38550: Luka w jądrze Linux dotycząca obsługi IPv6 multicast
Wysokie zagrożenie w jądrze Linux związane z obsługą IPv6 multicast. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z opóźnionym zwalnianiem wskaźnika pmc->idev w funkcji mld_del_delrec(), co mogło prowadzić do nieprawidłowego zarządzania pamięcią w obsłudze IPv6 multicast. Poprawka przesuwa zwolnienie referencji po wywołaniu ip6_mc_clear_src(), eliminując potencjalne błędy.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach intensywnie wykorzystujących IPv6 multicast. Niezałatane systemy mogą być narażone na awarie lub potencjalne ataki wykorzystujące błędy w zarządzaniu pamięcią.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38550 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji usług korzystających z IPv6 multicast oraz monitorowanie logów systemowych pod kątem nieprawidłowości.