CVE-2025-39962: Luka w jądrze Linux w module rxrpc

Wysokie zagrożenie w jądrze Linux (CVE-2025-39962) w module rxrpc. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2025-39962CVSS 7.8Linux

CVE-2025-39962: Luka w jądrze Linux w module rxrpc

Wysokie zagrożenie w jądrze Linux (CVE-2025-39962) w module rxrpc. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
3.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module rxrpc, polegającą na niekontrolowanym odejmowaniu wartości bez znaku, co mogło prowadzić do błędów w przetwarzaniu danych. Poprawka polega na weryfikacji długości danych przed ich przetworzeniem oraz stosowaniu bezpieczniejszych metod określania rozmiaru struktur.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących protokół rxrpc. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów lub potencjalnych ataków wykorzystujących tę podatność, co może skutkować zakłóceniami w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39962. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu rxrpc, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS