CVE-2025-38587: luka w jądrze Linux dotycząca potencjalnej nieskończonej pętli IPv6

Poprawka dla CVE-2025-38587 w jądrze Linux eliminuje ryzyko nieskończonej pętli w obsłudze IPv6, poprawiając stabilność systemu.
CVE-2025-38587CVSS 5.5Linux

CVE-2025-38587: luka w jądrze Linux dotycząca potencjalnej nieskończonej pętli IPv6

Poprawka dla CVE-2025-38587 w jądrze Linux eliminuje ryzyko nieskończonej pętli w obsłudze IPv6, poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcji fib6_info_uses_dev(), która mogła powodować nieskończoną pętlę podczas obsługi IPv6. Problem wynikał z braku odpowiedniej ochrony RCU, co mogło prowadzić do błędnego usuwania elementów listy i zawieszenia systemu.

Wpływ biznesowy

Ta luka może skutkować zawieszeniem systemu lub niestabilnością usług sieciowych opartych na IPv6, co wpływa na dostępność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług sieciowych i możliwe problemy z wydajnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38587. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem niestandardowych zachowań związanych z routingiem IPv6.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS