CVE-2025-22077: luka w jądrze Linux związana z obsługą timerów TCP

Opis luki CVE-2025-22077 w jądrze Linux powodującej wyciek gniazd TCP i zalecenia dla administratorów IT.
CVE-2025-22077CVSS 9.8Linux

CVE-2025-22077: luka w jądrze Linux związana z obsługą timerów TCP

Opis luki CVE-2025-22077 w jądrze Linux powodującej wyciek gniazd TCP i zalecenia dla administratorów IT.

CVSS
9.8 CRITICAL
EPSS
28.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux odkryto lukę, która powoduje wyciek gniazd TCP w stanie FIN_WAIT_1, gdy pakiet FIN zostanie utracony, a połączenie zostanie przerwane przez peer. Problem wynika z błędnego cofnięcia poprawki dotyczącej zarządzania timerami TCP i odniesieniami do przestrzeni sieciowej (netns).

Wpływ biznesowy

Ta luka może prowadzić do wycieku zasobów sieciowych w systemach korzystających z jądra Linux, co w efekcie może obniżyć wydajność i stabilność serwerów, zwłaszcza tych obsługujących połączenia CIFS. Operatorzy infrastruktury powinni być świadomi potencjalnego ryzyka wyczerpania limitu gniazd TCP, co może wpływać na dostępność usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów, monitorować logi sieciowe pod kątem nietypowych stanów połączeń TCP oraz priorytetyzować aktualizacje związane z obsługą sieci. Warto również śledzić dalsze komunikaty dotyczące tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS