CVE-2025-22057: luka w jądrze Linux związana z zarządzaniem pamięcią dst_cache

Naprawiono lukę CVE-2025-22057 w jądrze Linux, która mogła powodować awarie systemu przy użyciu dst_cache i tuneli OvS. Zalecane aktualizacje i monitorowanie.
CVE-2025-22057CVSS 5.5Linux

CVE-2025-22057: luka w jądrze Linux związana z zarządzaniem pamięcią dst_cache

Naprawiono lukę CVE-2025-22057 w jądrze Linux, która mogła powodować awarie systemu przy użyciu dst_cache i tuneli OvS. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
8.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą nieprawidłowego zmniejszania liczników dst_cache w funkcji dst_release, co mogło prowadzić do odwołań do zwolnionej pamięci i potencjalnych awarii systemu. Problem dotyczył konfiguracji z włączonym CONFIG_DST_CACHE oraz użyciem tuneli OvS.

Wpływ biznesowy

Ta luka może powodować awarie jądra (kernel panic) w systemach Linux korzystających z określonych konfiguracji sieciowych, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu infrastruktury sieciowej, szczególnie w środowiskach wykorzystujących tunelowanie OvS.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2025-22057. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z włączonym CONFIG_DST_CACHE i monitorować logi systemowe pod kątem błędów związanych z dst_cache. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych korzystających z tuneli OvS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS