CVE-2025-37992: luka w jądrze Linux dotycząca zarządzania kolejkami pakietów
Opis i zalecenia dotyczące luki CVE-2025-37992 w jądrze Linux, wpływającej na stabilność systemu i zarządzanie kolejkami pakietów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z niepełnym czyszczeniem listy gso_skb podczas zmiany limitu kolejki qdisc, co mogło prowadzić do błędu dereferencji wskaźnika NULL. Poprawka wprowadza nową funkcję pomocniczą, która zapewnia prawidłowe opróżnianie obu kolejek pakietów.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co wpływa na stabilność i dostępność usług sieciowych opartych na Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów sieciowych, szczególnie tam, gdzie wykorzystywane są mechanizmy kolejkowania pakietów.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.