CVE-2025-21903: luka w jądrze Linux dotycząca obsługi adresów NULL w MCTP i3c
Średnio poważna luka CVE-2025-21903 w jądrze Linux dotyczy obsługi adresów NULL w MCTP i3c. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module MCTP i3c, gdzie brak odpowiedniej obsługi adresu NULL w nagłówku mógł prowadzić do nieprawidłowego przetwarzania pakietów. Problem dotyczył sytuacji, gdy brakowało wpisu w tabeli sąsiadów, co mogło skutkować wysłaniem pakietu z nieprawidłowym adresem.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność lub błędy w komunikacji sieciowej na systemach korzystających z MCTP i3c w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia w transmisji danych, które mogą wpływać na dostępność usług lub integralność danych w środowiskach wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z MCTP i3c, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.