CVE-2025-21663: luka w jądrze Linux dotycząca sterownika sieciowego Tegra MGBE

Luka CVE-2025-21663 w jądrze Linux powoduje awarie sterownika sieciowego Nvidia Tegra MGBE. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-21663CVSS 10.0Linux

CVE-2025-21663: luka w jądrze Linux dotycząca sterownika sieciowego Tegra MGBE

Luka CVE-2025-21663 w jądrze Linux powoduje awarie sterownika sieciowego Nvidia Tegra MGBE. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
10.0 CRITICAL
EPSS
34.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku sieciowym dwmac-tegra dla kontrolerów Nvidia Tegra MGBE, gdzie błędne przypisanie identyfikatora strumienia IOMMU (SID) powodowało błędy softirq i awarie jądra przy użyciu kontrolerów innych niż MGBE0. Problem objawiał się timeoutami i resetami adaptera podczas korzystania z interfejsów sieciowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z kontrolerów Nvidia Tegra MGBE, luka może prowadzić do niestabilności systemu, w tym do awarii jądra i przerw w działaniu sieci. Może to skutkować utratą dostępności usług i koniecznością restartów urządzeń, co wpływa na ciągłość działania i wydajność infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21663. W przypadku braku dostępnej aktualizacji, administratorzy powinni ograniczyć użycie kontrolerów innych niż MGBE0, monitorować logi systemowe pod kątem błędów softirq i resetów adaptera oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS