CVE-2025-21724: Luka w jądrze Linux dotycząca przesunięcia bitowego
Wysokie ryzyko CVE-2025-21724 w jądrze Linux związane z błędem przesunięcia bitowego. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 8.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w funkcji iova_bitmap_offset_to_index(), gdzie przesunięcie bitowe mogło wywołać niezdefiniowane zachowanie z powodu przekroczenia zakresu typu int. Problem dotyczył operacji przesunięcia wartości 1 o zmienną liczbę bitów, co w niektórych przypadkach powodowało przepełnienie.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakujących do eskalacji uprawnień. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza tam, gdzie używane są funkcje związane z iommufd i zarządzaniem pamięcią IOVA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.