CVE-2025-22061: luka w jądrze Linux w sterowniku airoha

Załatano lukę CVE-2025-22061 w jądrze Linux dotyczącą sterownika airoha, poprawiając stabilność i bezpieczeństwo sieci.
CVE-2025-22061CVSS 5.5Linux

CVE-2025-22061: luka w jądrze Linux w sterowniku airoha

Załatano lukę CVE-2025-22061 w jądrze Linux dotyczącą sterownika airoha, poprawiając stabilność i bezpieczeństwo sieci.

CVSS
5.5 MEDIUM
EPSS
8.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku airoha dotyczącą nieprawidłowego raportowania identyfikatora kolejki (qid) podczas usuwania liści i korzenia HTB offload. Błąd mógł powodować ostrzeżenia jądra i potencjalne problemy ze stabilnością systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury, luka ta może skutkować niestabilnością sieci i błędami w zarządzaniu kolejkami pakietów, co wpływa na wydajność i niezawodność usług sieciowych. Szczególnie dotyczy to środowisk korzystających z funkcji HTB offload w sterowniku airoha.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla sterownika airoha. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję funkcji HTB offload oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z qid. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS