Linux Kernel: Naprawa błędu null pointer dereference w sunrpc przy zerowej długości sumy kontrolnej

Naprawiono lukę CVE-2025-40129 w jądrze Linux sunrpc, zapobiegając błędowi null pointer dereference przy zerowej długości sumy kontrolnej.
CVE-2025-40129CVSS 7.5Linux

Linux Kernel: Naprawa błędu null pointer dereference w sunrpc przy zerowej długości sumy kontrolnej

Naprawiono lukę CVE-2025-40129 w jądrze Linux sunrpc, zapobiegając błędowi null pointer dereference przy zerowej długości sumy kontrolnej.

CVSS
7.5 HIGH
EPSS
43.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module sunrpc, gdzie zerowa długość sumy kontrolnej powodowała ustawienie wskaźnika na NULL, co prowadziło do błędu null pointer dereference. Poprawka zabezpiecza przed odczytem nieprawidłowego wskaźnika przez wymuszenie minimalnej długości sumy kontrolnej.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub potencjalnego wykorzystania do ataków DoS w systemach korzystających z sunrpc. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury Linux, szczególnie w środowiskach korzystających z RPC.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają z modułu sunrpc. Warto również ograniczyć ekspozycję usług RPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS