CVE-2025-21710: luka w jądrze Linux dotycząca obsługi TCP przy skrajnym niedoborze pamięci
Opis i zalecenia dotyczące CVE-2025-21710 – problemu z obsługą TCP w jądrze Linux podczas skrajnego niedoboru pamięci, wpływającego na transmisję danych.
- CVSS
- 8.2 HIGH
- EPSS
- 18.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą okna TCP podczas skrajnego niedoboru pamięci. Problem powodował, że serwer mógł nie reklamować poprawnie rozmiaru okna odbiorczego, co prowadziło do zatrzymania przesyłania danych przez klienta.
Wpływ biznesowy
Ta luka może powodować zatrzymanie transmisji danych TCP po stronie serwera w sytuacjach dużego obciążenia pamięci, co może skutkować degradacją wydajności usług sieciowych opartych na jądrze Linux. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów z komunikacją sieciową i możliwym wpływem na dostępność usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję serwerów na duże obciążenia pamięci, monitorować logi systemowe pod kątem anomalii TCP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.