CVE-2025-21954: luka w jądrze Linux dotycząca przesyłania nieczytelnych pakietów

Poprawka w jądrze Linux zapobiega przesyłaniu nieczytelnych pakietów sieciowych, eliminując ryzyko błędów DMA i poprawiając bezpieczeństwo systemu.
CVE-2025-21954CVSS 9.8Linux

CVE-2025-21954: luka w jądrze Linux dotycząca przesyłania nieczytelnych pakietów

Poprawka w jądrze Linux zapobiega przesyłaniu nieczytelnych pakietów sieciowych, eliminując ryzyko błędów DMA i poprawiając bezpieczeństwo systemu.

CVSS
9.8 CRITICAL
EPSS
40.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na możliwości przesyłania nieczytelnych pakietów sieciowych (skbs) w ścieżce TX, co mogło prowadzić do niebezpiecznego wywoływania API mapowania DMA. Poprawka zapobiega przesyłaniu takich pakietów, eliminując ryzyko błędów w obsłudze pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez nieprawidłowe operacje na pamięci urządzeń sieciowych. Wdrożenie poprawki zmniejsza ryzyko awarii i poprawia stabilność oraz bezpieczeństwo środowisk korzystających z jądra Linux, zwłaszcza tam, gdzie stosowane są zaawansowane reguły przekierowań sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21954. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć stosowanie przekierowań pakietów sieciowych, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej w celu minimalizacji ekspozycji na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS