CVE-2025-21980: luka w jądrze Linux dotycząca potencjalnego dereferencji wskaźnika NULL w schedulerze GRED
Załatano lukę CVE-2025-21980 w jądrze Linux, zapobiegając potencjalnej awarii spowodowanej dereferencją wskaźnika NULL w schedulerze GRED.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła prowadzić do dereferencji wskaźnika NULL w schedulerze GRED, co mogło skutkować awarią systemu. Problem występował, gdy funkcja kzalloc zwracała NULL, a dalsze wywołania funkcji memset otrzymywały ten wskaźnik.
Wpływ biznesowy
Ta luka może powodować awarie systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących scheduler GRED, szczególnie w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.