CVE-2025-71085: luka w jądrze Linux dotycząca obsługi IPv6
Opis i zalecenia dotyczące luki CVE-2025-71085 w jądrze Linux, powodującej awarie przy obsłudze IPv6. Aktualizuj jądro i monitoruj system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z błędem BUG_ON w funkcji pskb_expand_head() wywoływanym przez calipso_skbuff_setattr(). Problem wynika z nieprawidłowego rzutowania liczb całkowitych, co może prowadzić do przekazania ujemnej wartości do funkcji rozszerzającej bufor pakietu.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu (kernel oops), co skutkuje przestojami i potencjalnym wpływem na dostępność usług korzystających z IPv6. Administratorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i możliwych ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na ruch IPv6 z nieznanych źródeł, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.