CVE-2025-39874: luka w jądrze Linux dotycząca synchronizacji funkcji macsec
Luka CVE-2025-39874 w jądrze Linux może powodować zakleszczenie urządzeń sieciowych. Zalecane jest szybkie zastosowanie aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z synchronizacją funkcji macsec na poziomie RTM_NEWLINK, która mogła prowadzić do zablokowania urządzenia sieciowego. Problem wynikał z niespójności między funkcjami warstwy wyższej i niższej, co skutkowało zakleszczeniem podczas aktualizacji funkcji.
Wpływ biznesowy
Ta luka może powodować zakleszczenie urządzeń sieciowych, co prowadzi do przerw w działaniu usług sieciowych i potencjalnych problemów z dostępnością infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w pracy sieci i zapewnić stabilność środowiska.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń sieciowych korzystających z macsec, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń.