CVE-2025-21894: luka w jądrze Linux dotycząca obsługi HWTSTAMP_TX_ONESTEP_SYNC w ENETC VFs

Luka CVE-2025-21894 w jądrze Linux dotyczy awarii przy użyciu ENETC VFs z HWTSTAMP_TX_ONESTEP_SYNC. Sprawdź zalecenia i aktualizacje.
CVE-2025-21894CVSS 5.5Linux

CVE-2025-21894: luka w jądrze Linux dotycząca obsługi HWTSTAMP_TX_ONESTEP_SYNC w ENETC VFs

Luka CVE-2025-21894 w jądrze Linux dotyczy awarii przy użyciu ENETC VFs z HWTSTAMP_TX_ONESTEP_SYNC. Sprawdź zalecenia i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
8.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której wirtualne funkcje (VFs) ENETC nie obsługują HWTSTAMP_TX_ONESTEP_SYNC, co może prowadzić do awarii systemu przy próbie testowania znacznika czasowego one-step. Problem wynika z ograniczonego dostępu do rejestrów PMa_SINGLE_STEP tylko dla funkcji fizycznej (PF).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka może powodować awarie jądra Linux podczas korzystania z funkcji wirtualnych ENETC w kontekście synchronizacji znaczników czasowych, co wpływa na stabilność systemu i może zakłócać usługi sieciowe. Warto zweryfikować, czy środowiska wykorzystują tę funkcjonalność, aby ocenić ryzyko wystąpienia problemów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i wdrożenie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie ENETC VFs do funkcji związanych z HWTSTAMP_TX_ONESTEP_SYNC, monitorować logi systemowe pod kątem awarii oraz priorytetyzować działania naprawcze w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS