CVE-2025-40364: luka w jądrze Linux dotycząca io_uring
Wysokie zagrożenie w jądrze Linux (CVE-2025-40364) związane z io_uring. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 21.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w mechanizmie io_uring, dotyczącą funkcji io_req_prep_async, która nieprawidłowo obsługiwała dostarczone bufory. Problem mógł prowadzić do nieprawidłowego zarządzania stanem pierścienia operacji asynchronicznych.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z io_uring w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanego dostępu lub zakłócenia działania usług wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40364. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z polityką bezpieczeństwa organizacji.