CVE-2025-21876: Luka w jądrze Linux dotycząca nieprawidłowego użycia RCU w iommu/vt-d
Średniej wagi luka CVE-2025-21876 w jądrze Linux dotycząca nieprawidłowego użycia RCU w iommu/vt-d. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 11.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z podejrzanym użyciem mechanizmu RCU podczas obsługi przerwań DMAR w module iommu/vt-d. Problem polegał na braku odpowiedniego blokowania podczas przeglądania listy drhd, co mogło prowadzić do ostrzeżeń i potencjalnych problemów z synchronizacją.
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub błędy w obsłudze urządzeń IOMMU, co wpływa na stabilność i bezpieczeństwo środowisk korzystających z wirtualizacji i zaawansowanego zarządzania pamięcią. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z RCU i iommu. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z funkcji IOMMU.