CVE-2025-21659: luka w jądrze Linux dotycząca izolacji przestrzeni nazw NAPI
Aktualizacja jądra Linux usuwa lukę CVE-2025-21659, zapobiegającą dostępowi do instancji NAPI z innych przestrzeni nazw sieciowych.
- CVSS
- 8.1 HIGH
- EPSS
- 7.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę umożliwiającą dostęp do instancji NAPI z innej przestrzeni nazw sieciowych. Problem polegał na braku pełnej izolacji identyfikatorów NAPI w interfejsie netlink, co mogło prowadzić do nieautoryzowanego dostępu między przestrzeniami nazw.
Wpływ biznesowy
Ta luka może wpłynąć na bezpieczeństwo środowisk wielodostępnych i kontenerowych, gdzie izolacja przestrzeni nazw jest kluczowa. Nieprawidłowy dostęp do instancji NAPI z innej przestrzeni nazw może prowadzić do naruszenia izolacji sieciowej i potencjalnych ataków na infrastrukturę sieciową.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21659. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieautoryzowanych działań związanych z NAPI oraz priorytetyzować wdrożenie poprawek w środowiskach wielodostępnych i kontenerowych.