CVE-2025-39964: luka w jądrze Linux dotycząca równoczesnych zapisów w af_alg_sendmsg
Naprawiono lukę CVE-2025-39964 w jądrze Linux dotyczącą równoczesnych zapisów w af_alg_sendmsg, co poprawia stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 54.3%
- Aktywnie wykorzystywana
- tak
- Produkt
- Kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto af_alg, która pozwalała na równoczesne zapisy do tego samego gniazda af_alg, co mogło prowadzić do nieprzewidywalnego mieszania danych i niespójności stanu gniazda. Wprowadzono mechanizm blokujący jednoczesne zapisy, zapewniając wyłączność dostępu do operacji zapisu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność i błędy w aplikacjach korzystających z modułu crypto af_alg, co może skutkować zakłóceniami w usługach kryptograficznych. Choć ocena ryzyka jest niska, zaleca się aktualizację jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z af_alg, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w najbliższym możliwym terminie.