CVE-2025-21954: luka w jądrze Linux dotycząca przesyłania nieczytelnych pakietów
Poprawka w jądrze Linux zapobiega przesyłaniu nieczytelnych pakietów sieciowych, eliminując ryzyko błędów DMA i poprawiając bezpieczeństwo systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na możliwości przesyłania nieczytelnych pakietów sieciowych (skbs) w ścieżce TX, co mogło prowadzić do niebezpiecznego wywoływania API mapowania DMA. Poprawka zapobiega przesyłaniu takich pakietów, eliminując ryzyko błędów w obsłudze pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez nieprawidłowe operacje na pamięci urządzeń sieciowych. Wdrożenie poprawki zmniejsza ryzyko awarii i poprawia stabilność oraz bezpieczeństwo środowisk korzystających z jądra Linux, zwłaszcza tam, gdzie stosowane są zaawansowane reguły przekierowań sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21954. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć stosowanie przekierowań pakietów sieciowych, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej w celu minimalizacji ekspozycji na tę lukę.