CVE-2025-21710: luka w jądrze Linux dotycząca obsługi TCP przy skrajnym niedoborze pamięci

Opis i zalecenia dotyczące CVE-2025-21710 – problemu z obsługą TCP w jądrze Linux podczas skrajnego niedoboru pamięci, wpływającego na transmisję danych.
CVE-2025-21710CVSS 8.2Linux

CVE-2025-21710: luka w jądrze Linux dotycząca obsługi TCP przy skrajnym niedoborze pamięci

Opis i zalecenia dotyczące CVE-2025-21710 – problemu z obsługą TCP w jądrze Linux podczas skrajnego niedoboru pamięci, wpływającego na transmisję danych.

CVSS
8.2 HIGH
EPSS
18.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą okna TCP podczas skrajnego niedoboru pamięci. Problem powodował, że serwer mógł nie reklamować poprawnie rozmiaru okna odbiorczego, co prowadziło do zatrzymania przesyłania danych przez klienta.

Wpływ biznesowy

Ta luka może powodować zatrzymanie transmisji danych TCP po stronie serwera w sytuacjach dużego obciążenia pamięci, co może skutkować degradacją wydajności usług sieciowych opartych na jądrze Linux. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów z komunikacją sieciową i możliwym wpływem na dostępność usług.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję serwerów na duże obciążenia pamięci, monitorować logi systemowe pod kątem anomalii TCP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS