CVE-2025-21899: luka w jądrze Linux powodująca awarię systemu
Średnio poważna luka w jądrze Linux (CVE-2025-21899) może prowadzić do awarii systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 11.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z błędnym zarządzaniem listą named_triggers podczas rejestracji triggerów hist. Błąd ten może prowadzić do użycia zwolnionej pamięci (use-after-free) i awarii systemu po ponownej rejestracji triggera o tej samej nazwie.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług opartych na tym jądrze. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowych operacji na triggerach oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.