CVE-2025-21856: luka w jądrze Linux dotycząca zarządzania urządzeniami
Wysokie ryzyko use-after-free w jądrze Linux (CVE-2025-21856) wymaga aktualizacji i monitoringu systemów s390.
- CVSS
- 7.8 HIGH
- EPSS
- 11.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym zwalnianiem struktur urządzeń w architekturze s390/ism. Brak funkcji zwalniającej dla urządzenia mógł prowadzić do błędów typu use-after-free, gdy inne części jądra nadal odwoływały się do zwolnionego obiektu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez błędy w zarządzaniu pamięcią. Operatorzy systemów korzystających z jądra Linux, zwłaszcza na platformach s390, powinni zwrócić uwagę na aktualizacje, aby uniknąć ryzyka awarii lub naruszeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21856. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek. Warto również zweryfikować konfigurację urządzeń i ich funkcji zwalniających w systemie.