Linux kernel: poprawka użycia RCU w funkcji ip6_output() zapobiega błędowi UAF

Aktualizacja jądra Linux usuwa lukę CVE-2025-40158 w funkcji ip6_output(), zapobiegając błędowi Use-After-Free i zwiększając bezpieczeństwo systemu.
CVE-2025-40158Linux

Linux kernel: poprawka użycia RCU w funkcji ip6_output() zapobiega błędowi UAF

Aktualizacja jądra Linux usuwa lukę CVE-2025-40158 w funkcji ip6_output(), zapobiegając błędowi Use-After-Free i zwiększając bezpieczeństwo systemu.

CVSS
-
EPSS
11.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w funkcji ip6_output() dotyczącą obsługi IPv6, gdzie wprowadzono mechanizm RCU, aby zapobiec potencjalnemu błędowi Use-After-Free (UAF). Usunięto także zbędne pary rcu_read_lock()/rcu_read_unlock() w ip6_finish_output2().

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędu pamięci przez atakującego, co wpływa na bezpieczeństwo i niezawodność infrastruktury IT korzystającej z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40158. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane ataki, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS