CVE-2025-21681: luka w jądrze Linux powodująca blokadę przy wyrejestrowywaniu urządzenia sieciowego

Luka CVE-2025-21681 w jądrze Linux może powodować blokadę systemu przy wyrejestrowywaniu urządzeń sieciowych. Zalecana szybka aktualizacja jądra.
CVE-2025-21681CVSS 5.5Linux

CVE-2025-21681: luka w jądrze Linux powodująca blokadę przy wyrejestrowywaniu urządzenia sieciowego

Luka CVE-2025-21681 w jądrze Linux może powodować blokadę systemu przy wyrejestrowywaniu urządzeń sieciowych. Zalecana szybka aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
10.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module openvswitch, która powodowała nieskończoną pętlę i blokadę systemu podczas wysyłania pakietów do wyrejestrowującego się urządzenia sieciowego. Problem wynikał z nieprawidłowego sprawdzania stanu urządzenia, co mogło prowadzić do konieczności restartu systemu.

Wpływ biznesowy

Ta luka może prowadzić do zawieszenia jądra Linux, co skutkuje niedostępnością usług sieciowych i koniecznością restartu serwera. Operatorzy IT powinni zwrócić uwagę na urządzenia sieciowe używane w środowiskach z Open vSwitch, szczególnie te korzystające z wirtualnych interfejsów, aby uniknąć przestojów i utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na atak poprzez monitorowanie i kontrolę urządzeń sieciowych oraz przegląd logów systemowych pod kątem symptomów blokady. Priorytetem jest aktualizacja do wersji jądra zawierającej poprawkę eliminującą tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS