CVE-2025-40074: Poprawka luk w jądrze Linux dotyczących potencjalnego UAF w IPv4
CVE-2025-40074 to luka w jądrze Linux dotycząca IPv4, umożliwiająca UAF. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- -
- EPSS
- 7.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę związaną z możliwym użyciem po zwolnieniu pamięci (Use-After-Free) w module IPv4. Zmiany obejmują funkcje icmpv4_xrlim_allow() oraz ip_defrag(), a także aktualizacje w mechanizmach zarządzania urządzeniami sieciowymi dla poprawy bezpieczeństwa.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego przejęcia kontroli nad funkcjami sieciowymi jądra Linux, co wpływa na bezpieczeństwo i dostępność infrastruktury IT. Operatorzy systemów korzystających z IPv4 powinni zwrócić uwagę na konieczność aktualizacji, aby uniknąć ryzyka ataków wykorzystujących ten błąd.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane źródła ruchu sieciowego oraz monitorować logi pod kątem nietypowych zdarzeń związanych z IPv4.