CVE-2025-22057: luka w jądrze Linux związana z zarządzaniem pamięcią dst_cache
Naprawiono lukę CVE-2025-22057 w jądrze Linux, która mogła powodować awarie systemu przy użyciu dst_cache i tuneli OvS. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą nieprawidłowego zmniejszania liczników dst_cache w funkcji dst_release, co mogło prowadzić do odwołań do zwolnionej pamięci i potencjalnych awarii systemu. Problem dotyczył konfiguracji z włączonym CONFIG_DST_CACHE oraz użyciem tuneli OvS.
Wpływ biznesowy
Ta luka może powodować awarie jądra (kernel panic) w systemach Linux korzystających z określonych konfiguracji sieciowych, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu infrastruktury sieciowej, szczególnie w środowiskach wykorzystujących tunelowanie OvS.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2025-22057. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z włączonym CONFIG_DST_CACHE i monitorować logi systemowe pod kątem błędów związanych z dst_cache. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych korzystających z tuneli OvS.