CVE-2025-40204: Poprawka porównania MAC w jądrze Linux
CVE-2025-40204 to luka w jądrze Linux dotycząca porównania MAC. Zalecane jest szybkie wdrożenie aktualizacji, aby zapobiec atakom timingowym.
- CVSS
- -
- EPSS
- 9.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module SCTP polegającą na nieoptymalnym porównaniu MAC, które mogło umożliwić ataki timingowe. Poprawka wprowadza porównywanie MAC w stałym czasie, eliminując ryzyko wycieku informacji przez analizę czasu operacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może stanowić ryzyko ujawnienia kluczowych danych uwierzytelniających poprzez ataki timingowe. Choć prawdopodobieństwo wykorzystania jest niskie, zaleca się szybkie wdrożenie aktualizacji, aby zabezpieczyć systemy przed potencjalnymi zagrożeniami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają z protokołu SCTP. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SCTP, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek w planie bezpieczeństwa.