CVE-2025-21826: luka w jądrze Linux w module netfilter nf_tables

Średnia luka w jądrze Linux (CVE-2025-21826) w module netfilter nf_tables. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-21826CVSS 7.8Linux

CVE-2025-21826: luka w jądrze Linux w module netfilter nf_tables

Średnia luka w jądrze Linux (CVE-2025-21826) w module netfilter nf_tables. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
9.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module netfilter nf_tables, dotyczącą niezgodności długości pola z długością klucza zestawu. Problem polega na błędnym obliczaniu szerokości reguł, co może prowadzić do nieprawidłowego działania mechanizmów filtrowania pakietów.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z netfilter nf_tables, szczególnie w środowiskach intensywnie wykorzystujących reguły filtrowania sieciowego. Może to skutkować nieprawidłowym przetwarzaniem pakietów, co z kolei może prowadzić do potencjalnych luk w ochronie sieci.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21826 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieznane lub niezweryfikowane reguły nf_tables oraz monitorowanie logów systemowych pod kątem nieprawidłowości w działaniu modułu netfilter.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS