CVE-2025-21856: luka w jądrze Linux dotycząca zarządzania urządzeniami

Wysokie ryzyko use-after-free w jądrze Linux (CVE-2025-21856) wymaga aktualizacji i monitoringu systemów s390.
CVE-2025-21856CVSS 7.8Linux

CVE-2025-21856: luka w jądrze Linux dotycząca zarządzania urządzeniami

Wysokie ryzyko use-after-free w jądrze Linux (CVE-2025-21856) wymaga aktualizacji i monitoringu systemów s390.

CVSS
7.8 HIGH
EPSS
11.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym zwalnianiem struktur urządzeń w architekturze s390/ism. Brak funkcji zwalniającej dla urządzenia mógł prowadzić do błędów typu use-after-free, gdy inne części jądra nadal odwoływały się do zwolnionego obiektu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez błędy w zarządzaniu pamięcią. Operatorzy systemów korzystających z jądra Linux, zwłaszcza na platformach s390, powinni zwrócić uwagę na aktualizacje, aby uniknąć ryzyka awarii lub naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21856. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek. Warto również zweryfikować konfigurację urządzeń i ich funkcji zwalniających w systemie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS