CVE-2025-38618: Luka w jądrze Linux dotycząca vsock i VMADDR_PORT_ANY
Wysokie ryzyko w jądrze Linux związane z vsock i VMADDR_PORT_ANY. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na automatyczne wiązanie gniazda vsock do portu VMADDR_PORT_ANY. Może to prowadzić do błędu use-after-free podczas nawiązywania połączenia, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie usług korzystających z vsock, wpływając na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem portami vsock, co może skutkować nieoczekiwanymi błędami i przerwami w działaniu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą możliwość wiązania vsock do VMADDR_PORT_ANY. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z vsock, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.