CVE-2025-21663: luka w jądrze Linux dotycząca sterownika sieciowego Tegra MGBE
Luka CVE-2025-21663 w jądrze Linux powoduje awarie sterownika sieciowego Nvidia Tegra MGBE. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 10.0 CRITICAL
- EPSS
- 34.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku sieciowym dwmac-tegra dla kontrolerów Nvidia Tegra MGBE, gdzie błędne przypisanie identyfikatora strumienia IOMMU (SID) powodowało błędy softirq i awarie jądra przy użyciu kontrolerów innych niż MGBE0. Problem objawiał się timeoutami i resetami adaptera podczas korzystania z interfejsów sieciowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z kontrolerów Nvidia Tegra MGBE, luka może prowadzić do niestabilności systemu, w tym do awarii jądra i przerw w działaniu sieci. Może to skutkować utratą dostępności usług i koniecznością restartów urządzeń, co wpływa na ciągłość działania i wydajność infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21663. W przypadku braku dostępnej aktualizacji, administratorzy powinni ograniczyć użycie kontrolerów innych niż MGBE0, monitorować logi systemowe pod kątem błędów softirq i resetów adaptera oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji aktualizacji bezpieczeństwa.