CVE-2025-21762: luka w jądrze Linux związana z arp_xmit()
Wysokie ryzyko luki CVE-2025-21762 w jądrze Linux związanej z funkcją arp_xmit(). Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wywoływaniu funkcji arp_xmit() bez odpowiedniej ochrony RTNL lub RCU, co mogło prowadzić do błędu użycia po zwolnieniu pamięci (UAF). Wprowadzono ochronę RCU, aby zapobiec temu zagrożeniu.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może umożliwić atakującemu wywołanie funkcji arp_xmit() w sposób prowadzący do błędu UAF, co potencjalnie może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na tę podatność, szczególnie w środowiskach sieciowych, gdzie funkcja arp_xmit() jest wykorzystywana.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie dostępnych łatek.