CVE-2025-40271: Luka Użycia Po Zwolnieniu (Use-After-Free) w Linux Kernel w proc_readdir_de()
CVE-2025-40271 to luka use-after-free w Linux kernel. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 38.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w funkcji proc_readdir_de(), która może prowadzić do nieprawidłowego dostępu do pamięci podczas przeglądania katalogów w /proc. Problem pojawia się, gdy wątek odczytujący katalog współbieżnie z innym wątkiem usuwającym wpisy z drzewa RB, może odwołać się do już zwolnionego obiektu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux. Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia błędów w usługach korzystających z /proc, zwłaszcza w środowiskach o dużej współbieżności i intensywnym dostępie do sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.