CVE-2025-21925: luka w jądrze Linux dotycząca obsługi pakietów LLC

Opis luki CVE-2025-21925 w jądrze Linux dotyczącej nieprawidłowego użycia skb_get() w module llc i zalecenia dla administratorów.
CVE-2025-21925CVSS 5.5Linux

CVE-2025-21925: luka w jądrze Linux dotycząca obsługi pakietów LLC

Opis luki CVE-2025-21925 w jądrze Linux dotyczącej nieprawidłowego użycia skb_get() w module llc i zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
10.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieprawidłowym użyciu funkcji skb_get() przed dev_queue_xmit() w module llc, co może prowadzić do awarii systemu. Problem dotyczy sterownika e1000, który wywołuje eth_skb_pad() na współdzielonym buforze skb.

Wpływ biznesowy

Ta luka może powodować awarie systemu i potencjalne przestoje w działaniu usług sieciowych na systemach Linux korzystających ze sterownika e1000 i modułu llc. Operatorzy IT powinni zwrócić uwagę na stabilność i bezpieczeństwo infrastruktury sieciowej, szczególnie w środowiskach korzystających z tych komponentów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą użycie skb_get() przed dev_queue_xmit() w module llc. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS