CVE-2025-40364: luka w jądrze Linux dotycząca io_uring

Wysokie zagrożenie w jądrze Linux (CVE-2025-40364) związane z io_uring. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2025-40364CVSS 7.8Linux

CVE-2025-40364: luka w jądrze Linux dotycząca io_uring

Wysokie zagrożenie w jądrze Linux (CVE-2025-40364) związane z io_uring. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
21.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w mechanizmie io_uring, dotyczącą funkcji io_req_prep_async, która nieprawidłowo obsługiwała dostarczone bufory. Problem mógł prowadzić do nieprawidłowego zarządzania stanem pierścienia operacji asynchronicznych.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z io_uring w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanego dostępu lub zakłócenia działania usług wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40364. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS