CVE-2025-21629: luka w jądrze Linux dotycząca obsługi IPv6 i dużych pakietów TCP
Naprawiono lukę CVE-2025-21629 w jądrze Linux, dotyczącą sprzętowego obliczania sum kontrolnych dla dużych pakietów TCP IPv6 z rozszerzeniami nagłówków.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z wyłączaniem sprzętowego obliczania sum kontrolnych dla pakietów IPv6 z rozszerzeniami nagłówków na urządzeniach obsługujących NETIF_F_IPV6_CSUM. Problem dotyczył dużych pakietów TCP z nagłówkiem rozszerzenia IPV6_TLV_JUMBO, które nie były prawidłowo obsługiwane przez sprzętową akcelerację.
Wpływ biznesowy
Ta luka może powodować ostrzeżenia systemowe i potencjalnie wpływać na wydajność sieci w środowiskach korzystających z dużych pakietów TCP IPv6, zwłaszcza tam, gdzie wykorzystywane są funkcje sprzętowego obliczania sum kontrolnych. Operatorzy IT powinni zwrócić uwagę na stabilność i wydajność transmisji sieciowej w swoich systemach Linux, szczególnie w infrastrukturze sieciowej obsługującej ruch IPv6.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które rozwiązują tę lukę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń na ruch z dużymi pakietami TCP IPv6 oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z obsługą pakietów IPv6. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń i ocenę wpływu na infrastrukturę sieciową.