CVE-2025-21801: luka w jądrze Linux dotycząca blokady rtnl w ścieżce wstrzymania/wznawiania
Poprawka dla CVE-2025-21801 usuwa brak blokady rtnl w ścieżce wstrzymania/wznawiania w jądrze Linux, poprawiając stabilność interfejsów sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku blokady rtnl podczas operacji wstrzymania i wznawiania interfejsu sieciowego ravb. Brak tej blokady mógł prowadzić do konfliktów i ostrzeżeń związanych z nieprawidłowym użyciem mechanizmu RCU.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność działania interfejsów sieciowych oraz generować błędy w logach systemowych, co utrudnia diagnozę problemów. Choć nie jest to luka krytyczna, może wpływać na niezawodność systemów korzystających z modułu ravb, szczególnie w środowiskach ARM64.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21801. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ravb, monitorować logi pod kątem ostrzeżeń RCU oraz priorytetyzować wdrożenie poprawki w planach utrzymania.