CVE-2025-39735: luka w jądrze Linux związana z odczytem poza granicami w ea_get()
Wykryto i załatano lukę CVE-2025-39735 w jądrze Linux, umożliwiającą odczyt pamięci poza granicami. Zalecane szybkie aktualizacje systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 15.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym sprawdzaniu rozmiaru rozszerzonych atrybutów plików (xattr) w funkcji ea_get(). Błąd powodował przepełnienie zmiennej rozmiaru, co mogło prowadzić do odczytu pamięci poza przydzielonym obszarem.
Wpływ biznesowy
Ta luka może umożliwić atakującemu wywołanie odczytu poza granicami pamięci w jądrze systemu, co potencjalnie prowadzi do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa lub narażonych na ataki zdalne.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów narażonych na ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.