CVE-2025-21971: luka w jądrze Linux dotycząca klas TC_H_ROOT
Luka CVE-2025-21971 w jądrze Linux pozwala na nieprawidłowe tworzenie klas TC_H_ROOT, co może prowadzić do awarii systemu. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z tworzeniem klas o identyfikatorze TC_H_ROOT w systemie kolejkowania pakietów. Błąd powodował nieprawidłowe aktualizowanie statystyk rodzica i mógł prowadzić do awarii w przypadku algorytmu DRR.
Wpływ biznesowy
Luka może skutkować błędnym zarządzaniem statystykami ruchu sieciowego oraz potencjalnymi awariami systemu, co wpływa na stabilność i niezawodność infrastruktury sieciowej. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które eliminują możliwość tworzenia klas z identyfikatorem TC_H_ROOT. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane zmiany konfiguracji kolejek oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z qdisc.