CVE-2025-21925: luka w jądrze Linux dotycząca obsługi pakietów LLC
Opis luki CVE-2025-21925 w jądrze Linux dotyczącej nieprawidłowego użycia skb_get() w module llc i zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym użyciu funkcji skb_get() przed dev_queue_xmit() w module llc, co może prowadzić do awarii systemu. Problem dotyczy sterownika e1000, który wywołuje eth_skb_pad() na współdzielonym buforze skb.
Wpływ biznesowy
Ta luka może powodować awarie systemu i potencjalne przestoje w działaniu usług sieciowych na systemach Linux korzystających ze sterownika e1000 i modułu llc. Operatorzy IT powinni zwrócić uwagę na stabilność i bezpieczeństwo infrastruktury sieciowej, szczególnie w środowiskach korzystających z tych komponentów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą użycie skb_get() przed dev_queue_xmit() w module llc. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.