Linux kernel: poprawka użycia RCU w funkcji ip6_output() zapobiega błędowi UAF
Aktualizacja jądra Linux usuwa lukę CVE-2025-40158 w funkcji ip6_output(), zapobiegając błędowi Use-After-Free i zwiększając bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 11.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w funkcji ip6_output() dotyczącą obsługi IPv6, gdzie wprowadzono mechanizm RCU, aby zapobiec potencjalnemu błędowi Use-After-Free (UAF). Usunięto także zbędne pary rcu_read_lock()/rcu_read_unlock() w ip6_finish_output2().
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędu pamięci przez atakującego, co wpływa na bezpieczeństwo i niezawodność infrastruktury IT korzystającej z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40158. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane ataki, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.