CVE-2025-38734: Luka UAF w jądrze Linux w module net/smc
Wysokie ryzyko UAF w module net/smc jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów sieciowych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu Use-After-Free (UAF) w module net/smc, dotyczącą błędnego zarządzania wskaźnikiem smcsk po wywołaniu smc_listen_out(). Problem może wystąpić, gdy aplikacja natychmiast zamyka gniazdo po zaakceptowaniu połączenia, co prowadzi do dereferencji wskaźnika NULL i potencjalnego błędu jądra.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z modułu SMC w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na stabilność i bezpieczeństwo systemów, zwłaszcza tam, gdzie wykorzystywane są funkcje sieciowe oparte na SMC, aby uniknąć nieplanowanych przestojów i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38734. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu net/smc, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.