CVE-2025-21846: luka w jądrze Linux umożliwiająca dereferencję NULL

CVE-2025-21846 to luka w jądrze Linux umożliwiająca dereferencję NULL. Sprawdź zalecenia i zabezpiecz swoje systemy przed awariami.
CVE-2025-21846CVSS 5.5Linux

CVE-2025-21846: luka w jądrze Linux umożliwiająca dereferencję NULL

CVE-2025-21846 to luka w jądrze Linux umożliwiająca dereferencję NULL. Sprawdź zalecenia i zabezpiecz swoje systemy przed awariami.

CVSS
5.5 MEDIUM
EPSS
12.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, która pozwala na wywołanie dereferencji NULL poprzez wywołanie systemowe acct(2) podczas zapisu do pliku wywołującego wewnętrzne wyszukiwanie, np. /sys/power/resume. Problem występuje, gdy zadanie wywołujące już zakończyło działanie, co prowadzi do błędu dostępu do pamięci.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieprawidłowego zarządzania uprawnieniami podczas operacji zapisu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują ten problem. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowych wywołań acct(2) oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS