CVE-2025-21808: luka w jądrze Linux związana z programami device-bound w trybie generic XDP
Luka CVE-2025-21808 w jądrze Linux pozwalała na nieprawidłowe dołączanie programów device-bound w trybie generic XDP, prowadząc do awarii systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na dołączanie programów device-bound w trybie generic XDP, co prowadziło do wywoływania funkcji w nieprawidłowym kontekście i potencjalnych awarii systemu. Problem dotyczył braku weryfikacji uniemożliwiającej takie dołączanie.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z funkcji XDP w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia nieoczekiwanych restartów lub błędów w sieci, szczególnie w środowiskach wykorzystujących programy device-bound.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę uniemożliwiającą dołączanie programów device-bound w trybie generic XDP. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z XDP.