CVE-2025-21974: luka w jądrze Linux powodująca awarię systemu przy wyłączonym interfejsie sieciowym
CVE-2025-21974 to luka w jądrze Linux, która może powodować awarie systemu przy wyłączonym interfejsie sieciowym. Zalecana jest aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module bnxt, gdzie wywołanie funkcji bnxt_queue_mem_alloc() przy wyłączonym interfejsie sieciowym prowadziło do awarii systemu (kernel panic). Problem wynikał z próby dostępu do nieprzydzielonego bufora, co powodowało błąd strony i zatrzymanie działania jądra.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane awarie systemu na serwerach i urządzeniach korzystających z jądra Linux z modułem bnxt, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów, zwłaszcza w środowiskach, gdzie interfejsy sieciowe są często restartowane lub wyłączane. Potencjalne przerwy w działaniu mogą wpłynąć na ciągłość biznesową i wymagają szybkiej reakcji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21974. W przypadku braku dostępnej aktualizacji należy ograniczyć operacje restartu kolejek sieciowych przy wyłączonych interfejsach oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z modułem bnxt. Warto również przeprowadzić przegląd konfiguracji sieci i wdrożyć procedury minimalizujące ryzyko wywołania tej luki.