CVE-2025-22061: luka w jądrze Linux w sterowniku airoha
Załatano lukę CVE-2025-22061 w jądrze Linux dotyczącą sterownika airoha, poprawiając stabilność i bezpieczeństwo sieci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku airoha dotyczącą nieprawidłowego raportowania identyfikatora kolejki (qid) podczas usuwania liści i korzenia HTB offload. Błąd mógł powodować ostrzeżenia jądra i potencjalne problemy ze stabilnością systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury, luka ta może skutkować niestabilnością sieci i błędami w zarządzaniu kolejkami pakietów, co wpływa na wydajność i niezawodność usług sieciowych. Szczególnie dotyczy to środowisk korzystających z funkcji HTB offload w sterowniku airoha.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla sterownika airoha. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję funkcji HTB offload oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z qid. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.