CVE-2025-71084: luka w jądrze Linux dotycząca wycieku referencji tabeli multicast GID
Naprawiono lukę CVE-2025-71084 w jądrze Linux, zapobiegając wyciekowi referencji tabeli multicast GID w module RDMA/cm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/cm, która powodowała wyciek referencji tabeli multicast GID. Problem występował, gdy identyfikator CM był niszczony podczas oczekiwania na zdarzenie multicast, co prowadziło do wycieku referencji i generowania ostrzeżeń systemowych.
Wpływ biznesowy
Luka może prowadzić do wycieku zasobów w systemach korzystających z RDMA, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. Administratorzy powinni zwrócić uwagę na potencjalne ostrzeżenia w logach systemowych i rozważyć aktualizację jądra, aby zapobiec problemom z zarządzaniem pamięcią i stabilnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Warto monitorować logi systemowe pod kątem ostrzeżeń związanych z wyciekiem referencji GID oraz ograniczyć ekspozycję usług korzystających z RDMA do niezbędnego minimum. W przypadku braku natychmiastowej aktualizacji, należy priorytetowo traktować planowanie wdrożenia poprawki.