CVE-2025-39848: luka w jądrze Linux dotycząca obsługi pakietów AX25
Luka CVE-2025-39848 w jądrze Linux może powodować awarie systemu przy obsłudze AX25. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze pakietów AX25, gdzie funkcja ax25_kiss_rcv() nieprawidłowo zarządzała współdzielonymi buforami pakietów (skb), co mogło prowadzić do awarii systemu. Problem pojawił się po wprowadzeniu zmian w obsłudze łańcuchów pakietów per przestrzeń sieciową.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z protokołu AX25, wykorzystywanego w niektórych zastosowaniach sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach, gdzie AX25 jest aktywny.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy, które rozwiązują problem z obsługą buforów w ax25_kiss_rcv(). W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z AX25, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek.