CVE-2025-21762: luka w jądrze Linux związana z arp_xmit()

Wysokie ryzyko luki CVE-2025-21762 w jądrze Linux związanej z funkcją arp_xmit(). Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-21762CVSS 7.8Linux

CVE-2025-21762: luka w jądrze Linux związana z arp_xmit()

Wysokie ryzyko luki CVE-2025-21762 w jądrze Linux związanej z funkcją arp_xmit(). Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
14.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wywoływaniu funkcji arp_xmit() bez odpowiedniej ochrony RTNL lub RCU, co mogło prowadzić do błędu użycia po zwolnieniu pamięci (UAF). Wprowadzono ochronę RCU, aby zapobiec temu zagrożeniu.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może umożliwić atakującemu wywołanie funkcji arp_xmit() w sposób prowadzący do błędu UAF, co potencjalnie może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na tę podatność, szczególnie w środowiskach sieciowych, gdzie funkcja arp_xmit() jest wykorzystywana.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS