CVE-2025-38734: Luka UAF w jądrze Linux w module net/smc

Wysokie ryzyko UAF w module net/smc jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów sieciowych.
CVE-2025-38734CVSS 9.8Linux

CVE-2025-38734: Luka UAF w jądrze Linux w module net/smc

Wysokie ryzyko UAF w module net/smc jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów sieciowych.

CVSS
9.8 CRITICAL
EPSS
37.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę typu Use-After-Free (UAF) w module net/smc, dotyczącą błędnego zarządzania wskaźnikiem smcsk po wywołaniu smc_listen_out(). Problem może wystąpić, gdy aplikacja natychmiast zamyka gniazdo po zaakceptowaniu połączenia, co prowadzi do dereferencji wskaźnika NULL i potencjalnego błędu jądra.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z modułu SMC w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na stabilność i bezpieczeństwo systemów, zwłaszcza tam, gdzie wykorzystywane są funkcje sieciowe oparte na SMC, aby uniknąć nieplanowanych przestojów i zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38734. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu net/smc, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS