CVE-2025-39673: luka w jądrze Linux dotycząca wyścigów w ppp_fill_forward_path

Luka CVE-2025-39673 w jądrze Linux PPP może powodować awarie systemu. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-39673CVSS 4.7Linux

CVE-2025-39673: luka w jądrze Linux dotycząca wyścigów w ppp_fill_forward_path

Luka CVE-2025-39673 w jądrze Linux PPP może powodować awarie systemu. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
4.7 MEDIUM
EPSS
1.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module PPP, gdzie wyścigi w funkcji ppp_fill_forward_path mogły prowadzić do błędów krytycznych, takich jak panic systemu. Problem dotyczył nieprawidłowego dostępu do listy kanałów PPP oraz możliwego odwołania do wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z protokołu PPP, co wpływa na dostępność i niezawodność infrastruktury IT. Administratorzy powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych przerw w działaniu systemów sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-39673. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług PPP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS