CVE-2025-21826: luka w jądrze Linux w module netfilter nf_tables
Średnia luka w jądrze Linux (CVE-2025-21826) w module netfilter nf_tables. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 9.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter nf_tables, dotyczącą niezgodności długości pola z długością klucza zestawu. Problem polega na błędnym obliczaniu szerokości reguł, co może prowadzić do nieprawidłowego działania mechanizmów filtrowania pakietów.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z netfilter nf_tables, szczególnie w środowiskach intensywnie wykorzystujących reguły filtrowania sieciowego. Może to skutkować nieprawidłowym przetwarzaniem pakietów, co z kolei może prowadzić do potencjalnych luk w ochronie sieci.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21826 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieznane lub niezweryfikowane reguły nf_tables oraz monitorowanie logów systemowych pod kątem nieprawidłowości w działaniu modułu netfilter.