CVE-2025-39673: luka w jądrze Linux dotycząca wyścigów w ppp_fill_forward_path
Luka CVE-2025-39673 w jądrze Linux PPP może powodować awarie systemu. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 1.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module PPP, gdzie wyścigi w funkcji ppp_fill_forward_path mogły prowadzić do błędów krytycznych, takich jak panic systemu. Problem dotyczył nieprawidłowego dostępu do listy kanałów PPP oraz możliwego odwołania do wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z protokołu PPP, co wpływa na dostępność i niezawodność infrastruktury IT. Administratorzy powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych przerw w działaniu systemów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-39673. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług PPP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.