CVE-2025-22077: luka w jądrze Linux związana z obsługą timerów TCP
Opis luki CVE-2025-22077 w jądrze Linux powodującej wyciek gniazd TCP i zalecenia dla administratorów IT.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux odkryto lukę, która powoduje wyciek gniazd TCP w stanie FIN_WAIT_1, gdy pakiet FIN zostanie utracony, a połączenie zostanie przerwane przez peer. Problem wynika z błędnego cofnięcia poprawki dotyczącej zarządzania timerami TCP i odniesieniami do przestrzeni sieciowej (netns).
Wpływ biznesowy
Ta luka może prowadzić do wycieku zasobów sieciowych w systemach korzystających z jądra Linux, co w efekcie może obniżyć wydajność i stabilność serwerów, zwłaszcza tych obsługujących połączenia CIFS. Operatorzy infrastruktury powinni być świadomi potencjalnego ryzyka wyczerpania limitu gniazd TCP, co może wpływać na dostępność usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów, monitorować logi sieciowe pod kątem nietypowych stanów połączeń TCP oraz priorytetyzować aktualizacje związane z obsługą sieci. Warto również śledzić dalsze komunikaty dotyczące tej luki.