CVE-2025-39735: luka w jądrze Linux związana z odczytem poza granicami w ea_get()

Wykryto i załatano lukę CVE-2025-39735 w jądrze Linux, umożliwiającą odczyt pamięci poza granicami. Zalecane szybkie aktualizacje systemu.
CVE-2025-39735CVSS 7.1Linux

CVE-2025-39735: luka w jądrze Linux związana z odczytem poza granicami w ea_get()

Wykryto i załatano lukę CVE-2025-39735 w jądrze Linux, umożliwiającą odczyt pamięci poza granicami. Zalecane szybkie aktualizacje systemu.

CVSS
7.1 HIGH
EPSS
15.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym sprawdzaniu rozmiaru rozszerzonych atrybutów plików (xattr) w funkcji ea_get(). Błąd powodował przepełnienie zmiennej rozmiaru, co mogło prowadzić do odczytu pamięci poza przydzielonym obszarem.

Wpływ biznesowy

Ta luka może umożliwić atakującemu wywołanie odczytu poza granicami pamięci w jądrze systemu, co potencjalnie prowadzi do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa lub narażonych na ataki zdalne.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów narażonych na ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS