CVE-2025-21806: luka w jądrze Linux dotycząca net.core.dev_weight

CVE-2025-21806 to luka w jądrze Linux związana z parametrem net.core.dev_weight, mogąca powodować niestabilność i obciążenie CPU. Zalecana aktualizacja.
CVE-2025-21806CVSS 5.5Linux

CVE-2025-21806: luka w jądrze Linux dotycząca net.core.dev_weight

CVE-2025-21806 to luka w jądrze Linux związana z parametrem net.core.dev_weight, mogąca powodować niestabilność i obciążenie CPU. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
10.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę polegającą na tym, że parametr net.core.dev_weight mógł być ustawiony na zero, co powodowało błędy w funkcji NAPI poll i potencjalne problemy ze stabilnością systemu. Luka ta może prowadzić do nieprawidłowego działania mechanizmu obsługi sieciowej, skutkując nadmiernym obciążeniem procesora.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu oraz zwiększonym zużyciem zasobów CPU, co wpływa na wydajność i niezawodność usług sieciowych. W środowiskach produkcyjnych może to prowadzić do przestojów lub degradacji jakości usług, zwłaszcza w systemach intensywnie korzystających z funkcji sieciowych jądra Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą możliwość ustawienia net.core.dev_weight na zero. W przypadku braku natychmiastowej aktualizacji warto ograniczyć możliwość zmiany tego parametru przez użytkowników oraz monitorować logi systemowe pod kątem występowania błędów związanych z NAPI. Priorytetowo należy ocenić ekspozycję systemów i wprowadzić odpowiednie środki ograniczające ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS