CVE-2025-21638: luka w jądrze Linux dotycząca SCTP sysctl auth_enable
Średniej ważności luka w jądrze Linux (CVE-2025-21638) dotyczy SCTP sysctl auth_enable i może powodować awarie systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.1 HIGH
- EPSS
- 14.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module SCTP dotyczącą sysctl auth_enable, polegającą na niezalecanym użyciu wskaźnika current->nsproxy, co mogło prowadzić do błędu null-pointer dereference. Poprawka polega na bezpieczniejszym uzyskiwaniu struktury sieciowej z danych tabeli.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może powodować awarie jądra (kernel panic) w specyficznych warunkach, np. podczas zamykania zadań, co wpływa na stabilność systemu i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług wykorzystujących SCTP.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z SCTP, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.