CVE-2025-21629: luka w jądrze Linux dotycząca obsługi IPv6 i dużych pakietów TCP

Naprawiono lukę CVE-2025-21629 w jądrze Linux, dotyczącą sprzętowego obliczania sum kontrolnych dla dużych pakietów TCP IPv6 z rozszerzeniami nagłówków.
CVE-2025-21629CVSS 5.5Linux

CVE-2025-21629: luka w jądrze Linux dotycząca obsługi IPv6 i dużych pakietów TCP

Naprawiono lukę CVE-2025-21629 w jądrze Linux, dotyczącą sprzętowego obliczania sum kontrolnych dla dużych pakietów TCP IPv6 z rozszerzeniami nagłówków.

CVSS
5.5 MEDIUM
EPSS
10.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z wyłączaniem sprzętowego obliczania sum kontrolnych dla pakietów IPv6 z rozszerzeniami nagłówków na urządzeniach obsługujących NETIF_F_IPV6_CSUM. Problem dotyczył dużych pakietów TCP z nagłówkiem rozszerzenia IPV6_TLV_JUMBO, które nie były prawidłowo obsługiwane przez sprzętową akcelerację.

Wpływ biznesowy

Ta luka może powodować ostrzeżenia systemowe i potencjalnie wpływać na wydajność sieci w środowiskach korzystających z dużych pakietów TCP IPv6, zwłaszcza tam, gdzie wykorzystywane są funkcje sprzętowego obliczania sum kontrolnych. Operatorzy IT powinni zwrócić uwagę na stabilność i wydajność transmisji sieciowej w swoich systemach Linux, szczególnie w infrastrukturze sieciowej obsługującej ruch IPv6.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które rozwiązują tę lukę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń na ruch z dużymi pakietami TCP IPv6 oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z obsługą pakietów IPv6. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń i ocenę wpływu na infrastrukturę sieciową.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS