CVE-2025-21681: luka w jądrze Linux powodująca blokadę przy wyrejestrowywaniu urządzenia sieciowego
Luka CVE-2025-21681 w jądrze Linux może powodować blokadę systemu przy wyrejestrowywaniu urządzeń sieciowych. Zalecana szybka aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module openvswitch, która powodowała nieskończoną pętlę i blokadę systemu podczas wysyłania pakietów do wyrejestrowującego się urządzenia sieciowego. Problem wynikał z nieprawidłowego sprawdzania stanu urządzenia, co mogło prowadzić do konieczności restartu systemu.
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia jądra Linux, co skutkuje niedostępnością usług sieciowych i koniecznością restartu serwera. Operatorzy IT powinni zwrócić uwagę na urządzenia sieciowe używane w środowiskach z Open vSwitch, szczególnie te korzystające z wirtualnych interfejsów, aby uniknąć przestojów i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na atak poprzez monitorowanie i kontrolę urządzeń sieciowych oraz przegląd logów systemowych pod kątem symptomów blokady. Priorytetem jest aktualizacja do wersji jądra zawierającej poprawkę eliminującą tę lukę.