CVE-2025-21823: luka w jądrze Linux w module batman-adv
Opisano lukę CVE-2025-21823 w jądrze Linux dotyczącą modułu batman-adv, mogącą prowadzić do nieprawidłowego dostępu do pamięci. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module batman-adv dotyczącą zarządzania pracownikiem metryk ELP, która mogła prowadzić do nieprawidłowego dostępu do pamięci. Problem wynikał z konfliktów blokad i braku odpowiedniego zatrzymania zadań w przypadku usunięcia interfejsu lub modułu.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług korzystających z modułu batman-adv, co wpływa na niezawodność infrastruktury sieciowej. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym działaniem mechanizmów metryk sąsiedztwa w sieciach opartych na tym module.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21823. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję modułu batman-adv, monitorować logi systemowe pod kątem błędów związanych z metrykami ELP oraz priorytetyzować wdrożenie łat.