CVE-2025-40214: Błąd inicjalizacji scc_index w AF_UNIX w jądrze Linux

Naprawiono lukę CVE-2025-40214 w AF_UNIX jądra Linux, zapobiegając błędnemu usuwaniu aktywnych gniazd socket. Zalecana szybka aktualizacja systemu.
CVE-2025-40214Linux

CVE-2025-40214: Błąd inicjalizacji scc_index w AF_UNIX w jądrze Linux

Naprawiono lukę CVE-2025-40214 w AF_UNIX jądra Linux, zapobiegając błędnemu usuwaniu aktywnych gniazd socket. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
6.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module AF_UNIX, gdzie nieprawidłowa inicjalizacja scc_index w funkcji unix_add_edge() mogła prowadzić do błędnej oceny stanu gniazd socket. Problem mógł skutkować niepoprawnym usuwaniem aktywnych gniazd podczas zbierania śmieci (GC).

Wpływ biznesowy

Ta luka może powodować nieoczekiwane zamknięcie aktywnych połączeń socket w systemach korzystających z AF_UNIX, co może wpływać na stabilność i dostępność usług opartych na komunikacji międzyprocesowej. Operatorzy IT powinni zwrócić uwagę na potencjalne zakłócenia działania aplikacji wykorzystujących lokalne gniazda UNIX.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40214. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieoczekiwanych zamknięć gniazd AF_UNIX. Priorytetowo należy ocenić wpływ tej luki na krytyczne usługi i zaplanować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS