CVE-2025-38587: luka w jądrze Linux dotycząca potencjalnej nieskończonej pętli IPv6
Poprawka dla CVE-2025-38587 w jądrze Linux eliminuje ryzyko nieskończonej pętli w obsłudze IPv6, poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji fib6_info_uses_dev(), która mogła powodować nieskończoną pętlę podczas obsługi IPv6. Problem wynikał z braku odpowiedniej ochrony RCU, co mogło prowadzić do błędnego usuwania elementów listy i zawieszenia systemu.
Wpływ biznesowy
Ta luka może skutkować zawieszeniem systemu lub niestabilnością usług sieciowych opartych na IPv6, co wpływa na dostępność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług sieciowych i możliwe problemy z wydajnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38587. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem niestandardowych zachowań związanych z routingiem IPv6.