CVE-2025-22110: luka w jądrze Linux związana z inicjalizacją pamięci w netfilter
Średnio poważna luka w jądrze Linux (CVE-2025-22110) dotyczy błędnej inicjalizacji pamięci w netfilter. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter, gdzie zmienna ctx mogła być użyta przed właściwą inicjalizacją, co mogło prowadzić do błędów alokacji pamięci. Problem dotyczył funkcji nfqnl_build_packet_message i został rozwiązany przez inicjalizację lsmctx do bezpiecznej wartości.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z netfilter w jądrze Linux. Może to prowadzić do nieprzewidzianych błędów pamięci, co z kolei może skutkować awariami lub potencjalnym wektorem ataku. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z netfilter oraz monitorować logi pod kątem nieprawidłowości związanych z nfnetlink_queue. Priorytetem jest szybkie załatanie tej luki, aby uniknąć potencjalnych problemów z pamięcią.