CVE-2025-40271: Luka Użycia Po Zwolnieniu (Use-After-Free) w Linux Kernel w proc_readdir_de()

CVE-2025-40271 to luka use-after-free w Linux kernel. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu Linux.
CVE-2025-40271CVSS 7.8Windows

CVE-2025-40271: Luka Użycia Po Zwolnieniu (Use-After-Free) w Linux Kernel w proc_readdir_de()

CVE-2025-40271 to luka use-after-free w Linux kernel. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu Linux.

CVSS
7.8 HIGH
EPSS
38.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w funkcji proc_readdir_de(), która może prowadzić do nieprawidłowego dostępu do pamięci podczas przeglądania katalogów w /proc. Problem pojawia się, gdy wątek odczytujący katalog współbieżnie z innym wątkiem usuwającym wpisy z drzewa RB, może odwołać się do już zwolnionego obiektu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux. Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia błędów w usługach korzystających z /proc, zwłaszcza w środowiskach o dużej współbieżności i intensywnym dostępie do sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS