CVE-2025-38574: Luka w jądrze Linux w module PPTP
Wysokie zagrożenie w jądrze Linux (CVE-2025-38574) dotyczy modułu PPTP. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 8.6 HIGH
- EPSS
- 30.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module PPTP, polegającą na braku minimalnej długości bufora skb w funkcji pptp_xmit(), co mogło prowadzić do odczytu niezainicjowanych danych. Poprawka zapobiega potencjalnym błędom i niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z protokołu PPTP w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i potencjalnych ataków wykorzystujących niezainicjowane dane, co może prowadzić do awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38574. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z PPTP, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieci i zabezpieczeń.