CVE-2025-21894: luka w jądrze Linux dotycząca obsługi HWTSTAMP_TX_ONESTEP_SYNC w ENETC VFs
Luka CVE-2025-21894 w jądrze Linux dotyczy awarii przy użyciu ENETC VFs z HWTSTAMP_TX_ONESTEP_SYNC. Sprawdź zalecenia i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której wirtualne funkcje (VFs) ENETC nie obsługują HWTSTAMP_TX_ONESTEP_SYNC, co może prowadzić do awarii systemu przy próbie testowania znacznika czasowego one-step. Problem wynika z ograniczonego dostępu do rejestrów PMa_SINGLE_STEP tylko dla funkcji fizycznej (PF).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka może powodować awarie jądra Linux podczas korzystania z funkcji wirtualnych ENETC w kontekście synchronizacji znaczników czasowych, co wpływa na stabilność systemu i może zakłócać usługi sieciowe. Warto zweryfikować, czy środowiska wykorzystują tę funkcjonalność, aby ocenić ryzyko wystąpienia problemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i wdrożenie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie ENETC VFs do funkcji związanych z HWTSTAMP_TX_ONESTEP_SYNC, monitorować logi systemowe pod kątem awarii oraz priorytetyzować działania naprawcze w środowiskach krytycznych.