CVE-2025-38589: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2025-38589 to luka w jądrze Linux powodująca dereferencję wskaźnika NULL. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
CVE-2025-38589CVSS 5.5Linux

CVE-2025-38589: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2025-38589 to luka w jądrze Linux powodująca dereferencję wskaźnika NULL. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.

CVSS
5.5 MEDIUM
EPSS
5.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji neigh_flush_dev(), która mogła prowadzić do dereferencji wskaźnika NULL. Problem wynikał ze zmiany w obsłudze listy sąsiadów, gdzie wywołanie neigh_table_clear() z NULL jako argumentem powodowało błąd.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Choć wystąpienie błędu jest mało prawdopodobne, zwłaszcza przy poprawnej inicjalizacji modułu IPv6, organizacje korzystające z jądra Linux powinny zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38589 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji zaleca się ograniczenie ekspozycji systemów, monitorowanie logów systemowych pod kątem błędów związanych z funkcją neigh_flush_dev() oraz priorytetyzację działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS