CVE-2025-39874: luka w jądrze Linux dotycząca synchronizacji funkcji macsec

Luka CVE-2025-39874 w jądrze Linux może powodować zakleszczenie urządzeń sieciowych. Zalecane jest szybkie zastosowanie aktualizacji.
CVE-2025-39874CVSS 5.5Linux

CVE-2025-39874: luka w jądrze Linux dotycząca synchronizacji funkcji macsec

Luka CVE-2025-39874 w jądrze Linux może powodować zakleszczenie urządzeń sieciowych. Zalecane jest szybkie zastosowanie aktualizacji.

CVSS
5.5 MEDIUM
EPSS
2.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z synchronizacją funkcji macsec na poziomie RTM_NEWLINK, która mogła prowadzić do zablokowania urządzenia sieciowego. Problem wynikał z niespójności między funkcjami warstwy wyższej i niższej, co skutkowało zakleszczeniem podczas aktualizacji funkcji.

Wpływ biznesowy

Ta luka może powodować zakleszczenie urządzeń sieciowych, co prowadzi do przerw w działaniu usług sieciowych i potencjalnych problemów z dostępnością infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w pracy sieci i zapewnić stabilność środowiska.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń sieciowych korzystających z macsec, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS