Linux Kernel: Naprawa błędu null pointer dereference w sunrpc przy zerowej długości sumy kontrolnej
Naprawiono lukę CVE-2025-40129 w jądrze Linux sunrpc, zapobiegając błędowi null pointer dereference przy zerowej długości sumy kontrolnej.
- CVSS
- 7.5 HIGH
- EPSS
- 43.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module sunrpc, gdzie zerowa długość sumy kontrolnej powodowała ustawienie wskaźnika na NULL, co prowadziło do błędu null pointer dereference. Poprawka zabezpiecza przed odczytem nieprawidłowego wskaźnika przez wymuszenie minimalnej długości sumy kontrolnej.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub potencjalnego wykorzystania do ataków DoS w systemach korzystających z sunrpc. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury Linux, szczególnie w środowiskach korzystających z RPC.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają z modułu sunrpc. Warto również ograniczyć ekspozycję usług RPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.