CVE-2025-21864: Luka w jądrze Linux dotycząca zarządzania pamięcią TCP
CVE-2025-21864 to luka w jądrze Linux związana z zarządzaniem pamięcią TCP. Zalecana jest szybka aktualizacja jądra w celu zabezpieczenia systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na niewłaściwym zwalnianiu referencji do xfrm_state podczas usuwania przestrzeni nazw sieciowych, co mogło prowadzić do utrzymania nieoczekiwanych referencji w pamięci. Problem dotyczył opóźnionego zwalniania buforów sieciowych (skb) i został rozwiązany przez jednoczesne usuwanie secpath wraz z dst w ścieżce TCP.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane zachowanie jądra, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z przestrzeni nazw sieciowych i TCP z rozszerzeniami MPTCP. Operatorzy infrastruktury powinni rozważyć wpływ na systemy sieciowe oraz monitorować aktualizacje jądra, aby uniknąć problemów z zarządzaniem pamięcią i możliwymi błędami w komunikacji sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21864. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z siecią oraz przegląd konfiguracji przestrzeni nazw sieciowych. Priorytetem jest stosowanie oficjalnych poprawek dostarczonych przez dystrybucję.