CVE-2025-21766: luka w jądrze Linux dotycząca ochrony RCU w funkcji aktualizacji PMTU IPv4
Średnia luka w jądrze Linux (CVE-2025-21766) związana z funkcją __ip_rt_update_pmtu() i ochroną RCU. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku ochrony RCU w funkcji __ip_rt_update_pmtu(), co mogło prowadzić do odczytu nieistniejącej struktury sieciowej. Poprawka zapewnia, że funkcja ta korzysta z ochrony RCU, zapobiegając potencjalnym błędom pamięci.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w kontekście obsługi tras IPv4. Nieprawidłowe odczyty struktur sieciowych mogą prowadzić do awarii lub nieprzewidzianych zachowań sieciowych, co może mieć wpływ na dostępność usług.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21766 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z obsługą tras IPv4.