CVE-2025-38616: luka w jądrze Linux dotycząca TLS

Wysokie ryzyko CVE-2025-38616 w jądrze Linux dotyczące TLS. Zalecana aktualizacja jądra i monitorowanie systemów dla bezpieczeństwa.
CVE-2025-38616CVSS 7.1Linux

CVE-2025-38616: luka w jądrze Linux dotycząca TLS

Wysokie ryzyko CVE-2025-38616 w jądrze Linux dotyczące TLS. Zalecana aktualizacja jądra i monitorowanie systemów dla bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
7.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze TLS, gdzie dane mogły znikać z kolejki odbiorczej TCP, co prowadziło do błędnego odczytu i potencjalnie nieprzewidzianych zachowań TLS. Problem dotyczył sytuacji, gdy czytelnik gniazda TCP działał przed instalacją TLS ULP lub używał niestandardowego API odczytu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować nieprawidłowe działanie protokołu TLS w jądrze Linux, co może skutkować uszkodzeniem strumienia danych lub pominięciem alertów bezpieczeństwa. Choć nie powoduje awarii jądra, może wpływać na stabilność i bezpieczeństwo systemów korzystających z TLS na poziomie jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38616. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z TLS na poziomie jądra, monitorować logi systemowe pod kątem nieprawidłowości w komunikacji TLS oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS