CVE-2025-38270: luka w jądrze Linux związana z netdevsim i netpoll
Wysokie zagrożenie w jądrze Linux (CVE-2025-38270) dotyczy netdevsim i netpoll. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym wywoływaniu funkcji napi_complete() przez netdevsim podczas korzystania z netpoll, co mogło prowadzić do ostrzeżeń i niestabilności systemu. Problem wynikał z przedwczesnego usunięcia bitu SCHED przez netpoll.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować ostrzeżenia systemowe i potencjalne problemy ze stabilnością w środowiskach korzystających z netdevsim i netpoll. Operatorzy IT powinni zwrócić uwagę na możliwe zakłócenia działania sieci i systemu, które mogą wpływać na dostępność usług i infrastrukturę sieciową.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie netdevsim z netpoll, monitorować logi systemowe pod kątem ostrzeżeń związanych z napi_complete_done() oraz priorytetyzować wdrożenie poprawek zabezpieczeń.