CVE-2025-21974: luka w jądrze Linux powodująca awarię systemu przy wyłączonym interfejsie sieciowym

CVE-2025-21974 to luka w jądrze Linux, która może powodować awarie systemu przy wyłączonym interfejsie sieciowym. Zalecana jest aktualizacja jądra.
CVE-2025-21974CVSS 5.5Linux

CVE-2025-21974: luka w jądrze Linux powodująca awarię systemu przy wyłączonym interfejsie sieciowym

CVE-2025-21974 to luka w jądrze Linux, która może powodować awarie systemu przy wyłączonym interfejsie sieciowym. Zalecana jest aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
7.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module bnxt, gdzie wywołanie funkcji bnxt_queue_mem_alloc() przy wyłączonym interfejsie sieciowym prowadziło do awarii systemu (kernel panic). Problem wynikał z próby dostępu do nieprzydzielonego bufora, co powodowało błąd strony i zatrzymanie działania jądra.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane awarie systemu na serwerach i urządzeniach korzystających z jądra Linux z modułem bnxt, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów, zwłaszcza w środowiskach, gdzie interfejsy sieciowe są często restartowane lub wyłączane. Potencjalne przerwy w działaniu mogą wpłynąć na ciągłość biznesową i wymagają szybkiej reakcji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21974. W przypadku braku dostępnej aktualizacji należy ograniczyć operacje restartu kolejek sieciowych przy wyłączonych interfejsach oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z modułem bnxt. Warto również przeprowadzić przegląd konfiguracji sieci i wdrożyć procedury minimalizujące ryzyko wywołania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS