CVE-2025-21766: luka w jądrze Linux dotycząca ochrony RCU w funkcji aktualizacji PMTU IPv4

Średnia luka w jądrze Linux (CVE-2025-21766) związana z funkcją __ip_rt_update_pmtu() i ochroną RCU. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2025-21766CVSS 5.5Linux

CVE-2025-21766: luka w jądrze Linux dotycząca ochrony RCU w funkcji aktualizacji PMTU IPv4

Średnia luka w jądrze Linux (CVE-2025-21766) związana z funkcją __ip_rt_update_pmtu() i ochroną RCU. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
9.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku ochrony RCU w funkcji __ip_rt_update_pmtu(), co mogło prowadzić do odczytu nieistniejącej struktury sieciowej. Poprawka zapewnia, że funkcja ta korzysta z ochrony RCU, zapobiegając potencjalnym błędom pamięci.

Wpływ biznesowy

Luka o średniej krytyczności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w kontekście obsługi tras IPv4. Nieprawidłowe odczyty struktur sieciowych mogą prowadzić do awarii lub nieprzewidzianych zachowań sieciowych, co może mieć wpływ na dostępność usług.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21766 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z obsługą tras IPv4.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS