CVE-2025-21927: luka w jądrze Linux związana z nvme-tcp

Wysokie ryzyko w jądrze Linux: CVE-2025-21927 powoduje korupcję pamięci w nvme-tcp. Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-21927CVSS 9.8Linux

CVE-2025-21927: luka w jądrze Linux związana z nvme-tcp

Wysokie ryzyko w jądrze Linux: CVE-2025-21927 powoduje korupcję pamięci w nvme-tcp. Zalecana aktualizacja i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
39.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module nvme-tcp, gdzie funkcja nvme_tcp_recv_pdu() nie weryfikowała poprawności długości nagłówka. Może to prowadzić do nadpisania pamięci i potencjalnej korupcji danych, gdy włączone są sumy kontrolne nagłówków.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować uszkodzeniem pamięci w systemach korzystających z nvme-tcp, co może prowadzić do niestabilności lub awarii usług. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka ataków wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21927. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług korzystających z nvme-tcp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS