CVE-2025-40214: Błąd inicjalizacji scc_index w AF_UNIX w jądrze Linux
Naprawiono lukę CVE-2025-40214 w AF_UNIX jądra Linux, zapobiegając błędnemu usuwaniu aktywnych gniazd socket. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module AF_UNIX, gdzie nieprawidłowa inicjalizacja scc_index w funkcji unix_add_edge() mogła prowadzić do błędnej oceny stanu gniazd socket. Problem mógł skutkować niepoprawnym usuwaniem aktywnych gniazd podczas zbierania śmieci (GC).
Wpływ biznesowy
Ta luka może powodować nieoczekiwane zamknięcie aktywnych połączeń socket w systemach korzystających z AF_UNIX, co może wpływać na stabilność i dostępność usług opartych na komunikacji międzyprocesowej. Operatorzy IT powinni zwrócić uwagę na potencjalne zakłócenia działania aplikacji wykorzystujących lokalne gniazda UNIX.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40214. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieoczekiwanych zamknięć gniazd AF_UNIX. Priorytetowo należy ocenić wpływ tej luki na krytyczne usługi i zaplanować wdrożenie poprawek.