CVE-2025-38616: luka w jądrze Linux dotycząca TLS
Wysokie ryzyko CVE-2025-38616 w jądrze Linux dotyczące TLS. Zalecana aktualizacja jądra i monitorowanie systemów dla bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 7.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze TLS, gdzie dane mogły znikać z kolejki odbiorczej TCP, co prowadziło do błędnego odczytu i potencjalnie nieprzewidzianych zachowań TLS. Problem dotyczył sytuacji, gdy czytelnik gniazda TCP działał przed instalacją TLS ULP lub używał niestandardowego API odczytu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować nieprawidłowe działanie protokołu TLS w jądrze Linux, co może skutkować uszkodzeniem strumienia danych lub pominięciem alertów bezpieczeństwa. Choć nie powoduje awarii jądra, może wpływać na stabilność i bezpieczeństwo systemów korzystających z TLS na poziomie jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38616. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z TLS na poziomie jądra, monitorować logi systemowe pod kątem nieprawidłowości w komunikacji TLS oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.