CVE-2025-38589: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
CVE-2025-38589 to luka w jądrze Linux powodująca dereferencję wskaźnika NULL. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji neigh_flush_dev(), która mogła prowadzić do dereferencji wskaźnika NULL. Problem wynikał ze zmiany w obsłudze listy sąsiadów, gdzie wywołanie neigh_table_clear() z NULL jako argumentem powodowało błąd.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub niestabilnością jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Choć wystąpienie błędu jest mało prawdopodobne, zwłaszcza przy poprawnej inicjalizacji modułu IPv6, organizacje korzystające z jądra Linux powinny zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38589 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji zaleca się ograniczenie ekspozycji systemów, monitorowanie logów systemowych pod kątem błędów związanych z funkcją neigh_flush_dev() oraz priorytetyzację działań naprawczych.