CVE-2025-21922: Luka w jądrze Linux w sterowniku PPP
Opisano lukę CVE-2025-21922 w jądrze Linux dotyczącą sterownika PPP i filtrów BPF. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku PPP, polegającą na niezainicjalizowaniu drugiego bajtu nagłówka podczas korzystania z filtrów BPF. Problem ten może prowadzić do wykrycia niezainicjalizowanych wartości przez narzędzia takie jak KMSAN, co wskazuje na potencjalne ryzyko błędów w obsłudze pakietów.
Wpływ biznesowy
Ta luka może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z PPP i filtrów BPF, zwłaszcza gdy używane są niestandardowe lub specjalnie spreparowane programy BPF. Może to skutkować nieprzewidzianym zachowaniem jądra lub ujawnieniem informacji o stanie pamięci, co jest istotne dla operatorów systemów i właścicieli infrastruktury Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących PPP i monitorować logi systemowe pod kątem nieprawidłowości związanych z filtrami BPF. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.