CVE-2025-21864: Luka w jądrze Linux dotycząca zarządzania pamięcią TCP

CVE-2025-21864 to luka w jądrze Linux związana z zarządzaniem pamięcią TCP. Zalecana jest szybka aktualizacja jądra w celu zabezpieczenia systemu.
CVE-2025-21864CVSS 7.8Linux

CVE-2025-21864: Luka w jądrze Linux dotycząca zarządzania pamięcią TCP

CVE-2025-21864 to luka w jądrze Linux związana z zarządzaniem pamięcią TCP. Zalecana jest szybka aktualizacja jądra w celu zabezpieczenia systemu.

CVSS
7.8 HIGH
EPSS
13.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na niewłaściwym zwalnianiu referencji do xfrm_state podczas usuwania przestrzeni nazw sieciowych, co mogło prowadzić do utrzymania nieoczekiwanych referencji w pamięci. Problem dotyczył opóźnionego zwalniania buforów sieciowych (skb) i został rozwiązany przez jednoczesne usuwanie secpath wraz z dst w ścieżce TCP.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane zachowanie jądra, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z przestrzeni nazw sieciowych i TCP z rozszerzeniami MPTCP. Operatorzy infrastruktury powinni rozważyć wpływ na systemy sieciowe oraz monitorować aktualizacje jądra, aby uniknąć problemów z zarządzaniem pamięcią i możliwymi błędami w komunikacji sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21864. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z siecią oraz przegląd konfiguracji przestrzeni nazw sieciowych. Priorytetem jest stosowanie oficjalnych poprawek dostarczonych przez dystrybucję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS