CVE-2025-21806: luka w jądrze Linux dotycząca net.core.dev_weight
CVE-2025-21806 to luka w jądrze Linux związana z parametrem net.core.dev_weight, mogąca powodować niestabilność i obciążenie CPU. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na tym, że parametr net.core.dev_weight mógł być ustawiony na zero, co powodowało błędy w funkcji NAPI poll i potencjalne problemy ze stabilnością systemu. Luka ta może prowadzić do nieprawidłowego działania mechanizmu obsługi sieciowej, skutkując nadmiernym obciążeniem procesora.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu oraz zwiększonym zużyciem zasobów CPU, co wpływa na wydajność i niezawodność usług sieciowych. W środowiskach produkcyjnych może to prowadzić do przestojów lub degradacji jakości usług, zwłaszcza w systemach intensywnie korzystających z funkcji sieciowych jądra Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą możliwość ustawienia net.core.dev_weight na zero. W przypadku braku natychmiastowej aktualizacji warto ograniczyć możliwość zmiany tego parametru przez użytkowników oraz monitorować logi systemowe pod kątem występowania błędów związanych z NAPI. Priorytetowo należy ocenić ekspozycję systemów i wprowadzić odpowiednie środki ograniczające ryzyko.