Luka w jądrze Linux w io_uring powodująca błędną weryfikację kontekstu

Wysokie zagrożenie w jądrze Linux (CVE-2025-39963) w module io_uring. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu.
CVE-2025-39963CVSS 7.8Linux

Luka w jądrze Linux w io_uring powodująca błędną weryfikację kontekstu

Wysokie zagrożenie w jądrze Linux (CVE-2025-39963) w module io_uring. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu.

CVSS
7.8 HIGH
EPSS
3.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w funkcji io_link_skb modułu io_uring, gdzie błędnie przypisywano wskaźnik do poprzedniego powiadomienia, co powodowało nieprawidłową weryfikację kontekstu. Poprawka polega na użyciu właściwego parametru prev_nd zamiast nd.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieprawidłowego działania mechanizmu IO w jądrze Linux, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z io_uring. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka nieautoryzowanych operacji lub awarii systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS