CVE-2025-21823: luka w jądrze Linux w module batman-adv

Opisano lukę CVE-2025-21823 w jądrze Linux dotyczącą modułu batman-adv, mogącą prowadzić do nieprawidłowego dostępu do pamięci. Zalecana aktualizacja.
CVE-2025-21823CVSS 5.5Linux

CVE-2025-21823: luka w jądrze Linux w module batman-adv

Opisano lukę CVE-2025-21823 w jądrze Linux dotyczącą modułu batman-adv, mogącą prowadzić do nieprawidłowego dostępu do pamięci. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
9.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module batman-adv dotyczącą zarządzania pracownikiem metryk ELP, która mogła prowadzić do nieprawidłowego dostępu do pamięci. Problem wynikał z konfliktów blokad i braku odpowiedniego zatrzymania zadań w przypadku usunięcia interfejsu lub modułu.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie usług korzystających z modułu batman-adv, co wpływa na niezawodność infrastruktury sieciowej. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym działaniem mechanizmów metryk sąsiedztwa w sieciach opartych na tym module.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21823. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję modułu batman-adv, monitorować logi systemowe pod kątem błędów związanych z metrykami ELP oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS