CVE-2025-21922: Luka w jądrze Linux w sterowniku PPP

Opisano lukę CVE-2025-21922 w jądrze Linux dotyczącą sterownika PPP i filtrów BPF. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2025-21922CVSS 5.5Linux

CVE-2025-21922: Luka w jądrze Linux w sterowniku PPP

Opisano lukę CVE-2025-21922 w jądrze Linux dotyczącą sterownika PPP i filtrów BPF. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
10.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku PPP, polegającą na niezainicjalizowaniu drugiego bajtu nagłówka podczas korzystania z filtrów BPF. Problem ten może prowadzić do wykrycia niezainicjalizowanych wartości przez narzędzia takie jak KMSAN, co wskazuje na potencjalne ryzyko błędów w obsłudze pakietów.

Wpływ biznesowy

Ta luka może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z PPP i filtrów BPF, zwłaszcza gdy używane są niestandardowe lub specjalnie spreparowane programy BPF. Może to skutkować nieprzewidzianym zachowaniem jądra lub ujawnieniem informacji o stanie pamięci, co jest istotne dla operatorów systemów i właścicieli infrastruktury Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących PPP i monitorować logi systemowe pod kątem nieprawidłowości związanych z filtrami BPF. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS