CVE-2025-38571: luka w jądrze Linux dotycząca obsługi alertów TLS w NFS

Naprawiono lukę CVE-2025-38571 w jądrze Linux dotyczącą obsługi alertów TLS w NFS over TLS. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-38571CVSS 5.5Linux

CVE-2025-38571: luka w jądrze Linux dotycząca obsługi alertów TLS w NFS

Naprawiono lukę CVE-2025-38571 w jądrze Linux dotyczącą obsługi alertów TLS w NFS over TLS. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
5.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze alertów TLS po stronie klienta w protokole NFS over TLS. Problem wynikał z błędnego założenia o dostępności danych w iteratorze msghdr, co mogło prowadzić do nieprawidłowego przetwarzania komunikatów kontrolnych TLS.

Wpływ biznesowy

Luka o średniej krytyczności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo usług korzystających z NFS over TLS, potencjalnie umożliwiając atakującemu zakłócenie komunikacji TLS. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka nieprawidłowego przetwarzania alertów TLS, co może prowadzić do błędów w komunikacji sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS over TLS, monitorować logi systemowe pod kątem nieprawidłowości związanych z TLS oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS