CVE-2025-38730: luka w jądrze Linux dotycząca buforów io_uring w sieci
Wysokie ryzyko CVE-2025-38730 w jądrze Linux związane z buforami io_uring w sieci. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 4.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module io_uring/net, gdzie buforowanie danych w sieci mogło prowadzić do użycia nieprawidłowych lub współdzielonych buforów podczas ponownych prób odczytu. Problem dotyczył sytuacji, gdy bufor był utrzymywany zbyt długo, co mogło skutkować uszkodzeniem danych w aplikacjach.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować korupcję danych w aplikacjach korzystających z funkcji io_uring w sieci, szczególnie przy użyciu buforów współdzielonych lub w trybie MSG_WAITALL. Operatorzy systemów Linux powinni być świadomi ryzyka utraty integralności danych i potencjalnych problemów z dostępnością usług sieciowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję usług korzystających z io_uring w sieci, monitoruj logi systemowe pod kątem anomalii oraz priorytetyzuj wdrożenie poprawek zabezpieczających.