CVE-2025-21799: luka w jądrze Linux dotycząca obsługi IRQ w sterowniku am65-cpsw
Luka CVE-2025-21799 w jądrze Linux dotyczy błędnej obsługi IRQ w sterowniku am65-cpsw, co może prowadzić do ostrzeżeń jądra i niestabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku am65-cpsw, gdzie błędna obsługa wartości IRQ mogła prowadzić do próby zwolnienia nieprawidłowego IRQ, co skutkowało ostrzeżeniem jądra. Problem występuje podczas dynamicznej zmiany kanałów transmisji w czasie działania systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka może powodować niestabilność systemu lub ostrzeżenia jądra, co może wpływać na niezawodność usług sieciowych opartych na sterowniku am65-cpsw. Choć luka nie prowadzi bezpośrednio do eskalacji uprawnień, jej obecność może utrudniać diagnostykę i stabilność systemu.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika am65-cpsw. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów wykorzystujących ten sterownik, monitorować logi systemowe pod kątem ostrzeżeń związanych z IRQ oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.