CVE-2025-39947: luka w jądrze Linux związana z obsługą urządzeń sieciowych
Luka CVE-2025-39947 w jądrze Linux może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym dostępie do wskaźnika urządzenia sieciowego uplink, co mogło prowadzić do awarii systemu (kernel panic). Problem wynikał z braku sprawdzenia, czy wskaźnik nie jest NULL przed użyciem, co zostało naprawione przez dodanie odpowiednich kontroli i zabezpieczeń.
Wpływ biznesowy
Ta luka może powodować awarie systemu, co wpływa na stabilność i dostępność usług sieciowych opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z modułu mlx5e, szczególnie w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39947. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem mlx5e oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.