CVE-2025-40074: Poprawka luk w jądrze Linux dotyczących potencjalnego UAF w IPv4

CVE-2025-40074 to luka w jądrze Linux dotycząca IPv4, umożliwiająca UAF. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2025-40074Linux

CVE-2025-40074: Poprawka luk w jądrze Linux dotyczących potencjalnego UAF w IPv4

CVE-2025-40074 to luka w jądrze Linux dotycząca IPv4, umożliwiająca UAF. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
-
EPSS
7.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę związaną z możliwym użyciem po zwolnieniu pamięci (Use-After-Free) w module IPv4. Zmiany obejmują funkcje icmpv4_xrlim_allow() oraz ip_defrag(), a także aktualizacje w mechanizmach zarządzania urządzeniami sieciowymi dla poprawy bezpieczeństwa.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego przejęcia kontroli nad funkcjami sieciowymi jądra Linux, co wpływa na bezpieczeństwo i dostępność infrastruktury IT. Operatorzy systemów korzystających z IPv4 powinni zwrócić uwagę na konieczność aktualizacji, aby uniknąć ryzyka ataków wykorzystujących ten błąd.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane źródła ruchu sieciowego oraz monitorować logi pod kątem nietypowych zdarzeń związanych z IPv4.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS