Luka w jądrze Linux w io_uring powodująca błędną weryfikację kontekstu
Wysokie zagrożenie w jądrze Linux (CVE-2025-39963) w module io_uring. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w funkcji io_link_skb modułu io_uring, gdzie błędnie przypisywano wskaźnik do poprzedniego powiadomienia, co powodowało nieprawidłową weryfikację kontekstu. Poprawka polega na użyciu właściwego parametru prev_nd zamiast nd.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieprawidłowego działania mechanizmu IO w jądrze Linux, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z io_uring. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka nieautoryzowanych operacji lub awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zgodnie z polityką bezpieczeństwa organizacji.