CVE-2025-21778: luka w jądrze Linux uniemożliwiająca mmap() bufora pierścieniowego

Luka w jądrze Linux (CVE-2025-21778) powoduje awarię przy mmap() bufora pierścieniowego. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-21778CVSS 7.8Linux

CVE-2025-21778: luka w jądrze Linux uniemożliwiająca mmap() bufora pierścieniowego

Luka w jądrze Linux (CVE-2025-21778) powoduje awarię przy mmap() bufora pierścieniowego. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
11.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała awarię systemu przy próbie mapowania pamięci (mmap) bufora pierścieniowego powiązanego z opcją reserve_mem. Próba mmap() takiego bufora skutkowała błędem strony i awarią jądra.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu podczas operacji mmap() na buforach pierścieniowych persistent ring buffer, co może wpływać na stabilność systemów korzystających z tej funkcji. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z dostępnością usług w środowiskach wykorzystujących jądro Linux z tą funkcjonalnością.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą możliwość wykonywania mmap() na persistent ring buffer powiązanym z reserve_mem. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie tej funkcji, monitorować logi systemowe pod kątem błędów mmap() oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS