CVE-2025-22110: luka w jądrze Linux związana z inicjalizacją pamięci w netfilter

Średnio poważna luka w jądrze Linux (CVE-2025-22110) dotyczy błędnej inicjalizacji pamięci w netfilter. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-22110CVSS 9.8Linux

CVE-2025-22110: luka w jądrze Linux związana z inicjalizacją pamięci w netfilter

Średnio poważna luka w jądrze Linux (CVE-2025-22110) dotyczy błędnej inicjalizacji pamięci w netfilter. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
31.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter, gdzie zmienna ctx mogła być użyta przed właściwą inicjalizacją, co mogło prowadzić do błędów alokacji pamięci. Problem dotyczył funkcji nfqnl_build_packet_message i został rozwiązany przez inicjalizację lsmctx do bezpiecznej wartości.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z netfilter w jądrze Linux. Może to prowadzić do nieprzewidzianych błędów pamięci, co z kolei może skutkować awariami lub potencjalnym wektorem ataku. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z netfilter oraz monitorować logi pod kątem nieprawidłowości związanych z nfnetlink_queue. Priorytetem jest szybkie załatanie tej luki, aby uniknąć potencjalnych problemów z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS