CVE-2025-71148: luka w jądrze Linux dotycząca zarządzania gniazdami

Naprawiono lukę CVE-2025-71148 w jądrze Linux, która powodowała wyciek gniazd sieciowych. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-71148CVSS 3.3Linux

CVE-2025-71148: luka w jądrze Linux dotycząca zarządzania gniazdami

Naprawiono lukę CVE-2025-71148 w jądrze Linux, która powodowała wyciek gniazd sieciowych. Zalecane aktualizacje i monitorowanie systemu.

CVSS
3.3 LOW
EPSS
1.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/handshake, gdzie w przypadku błędu podczas przesyłania żądania nie przywracano oryginalnego destruktora gniazda, co prowadziło do wycieku zasobów. Problem dotyczył funkcji handshake_req_submit(), która nie przywracała sk_destruct przy niepowodzeniu, powodując wyciek gniazda.

Wpływ biznesowy

Ta luka może skutkować wyciekiem zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu operacyjnego. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z jąder Linux powinny monitorować i aktualizować systemy, aby uniknąć potencjalnych problemów z zarządzaniem gniazdami sieciowymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, aby skorzystać z poprawki usuwającej tę lukę. Dodatkowo warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje bezpieczeństwa zgodnie z polityką organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS