CVE-2025-21778: luka w jądrze Linux uniemożliwiająca mmap() bufora pierścieniowego
Luka w jądrze Linux (CVE-2025-21778) powoduje awarię przy mmap() bufora pierścieniowego. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię systemu przy próbie mapowania pamięci (mmap) bufora pierścieniowego powiązanego z opcją reserve_mem. Próba mmap() takiego bufora skutkowała błędem strony i awarią jądra.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu podczas operacji mmap() na buforach pierścieniowych persistent ring buffer, co może wpływać na stabilność systemów korzystających z tej funkcji. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z dostępnością usług w środowiskach wykorzystujących jądro Linux z tą funkcjonalnością.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą możliwość wykonywania mmap() na persistent ring buffer powiązanym z reserve_mem. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie tej funkcji, monitorować logi systemowe pod kątem błędów mmap() oraz priorytetyzować wdrożenie poprawek od dostawcy.