CVE-2025-21927: luka w jądrze Linux związana z nvme-tcp
Wysokie ryzyko w jądrze Linux: CVE-2025-21927 powoduje korupcję pamięci w nvme-tcp. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module nvme-tcp, gdzie funkcja nvme_tcp_recv_pdu() nie weryfikowała poprawności długości nagłówka. Może to prowadzić do nadpisania pamięci i potencjalnej korupcji danych, gdy włączone są sumy kontrolne nagłówków.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować uszkodzeniem pamięci w systemach korzystających z nvme-tcp, co może prowadzić do niestabilności lub awarii usług. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21927. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług korzystających z nvme-tcp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.