CVE-2025-40135: Luka Użycia Po Zwolnieniu (Use-After-Free) w IPv6 w jądrze Linux

Naprawiono lukę CVE-2025-40135 w jądrze Linux dotyczącą błędu Use-After-Free w funkcji ip6_xmit() protokołu IPv6.
CVE-2025-40135Linux

CVE-2025-40135: Luka Użycia Po Zwolnieniu (Use-After-Free) w IPv6 w jądrze Linux

Naprawiono lukę CVE-2025-40135 w jądrze Linux dotyczącą błędu Use-After-Free w funkcji ip6_xmit() protokołu IPv6.

CVSS
-
EPSS
9.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji ip6_xmit() protokołu IPv6, polegającą na potencjalnym błędzie użycia po zwolnieniu (Use-After-Free). Poprawka polega na zastosowaniu mechanizmu RCU, aby bezpiecznie korzystać z dst_dev_rcu().

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co zagraża bezpieczeństwu i dostępności infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40135. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z IPv6.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS