CVE-2025-39848: luka w jądrze Linux dotycząca obsługi pakietów AX25

Luka CVE-2025-39848 w jądrze Linux może powodować awarie systemu przy obsłudze AX25. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-39848CVSS 5.5Linux

CVE-2025-39848: luka w jądrze Linux dotycząca obsługi pakietów AX25

Luka CVE-2025-39848 w jądrze Linux może powodować awarie systemu przy obsłudze AX25. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze pakietów AX25, gdzie funkcja ax25_kiss_rcv() nieprawidłowo zarządzała współdzielonymi buforami pakietów (skb), co mogło prowadzić do awarii systemu. Problem pojawił się po wprowadzeniu zmian w obsłudze łańcuchów pakietów per przestrzeń sieciową.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z protokołu AX25, wykorzystywanego w niektórych zastosowaniach sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach, gdzie AX25 jest aktywny.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy, które rozwiązują problem z obsługą buforów w ax25_kiss_rcv(). W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z AX25, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS