CVE-2025-71096: Luka w jądrze Linux dotycząca RDMA i nieprawidłowej obsługi atrybutu DGID
CVE-2025-71096 to luka w jądrze Linux dotycząca RDMA i atrybutu DGID. Sprawdź wpływ na biznes i zalecane działania administracyjne.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/core, gdzie brakowało prawidłowej weryfikacji obecności atrybutu LS_NLA_TYPE_DGID w odpowiedzi netlink dla operacji RDMA_NL_LS_OP_IP_RESOLVE. Błąd mógł prowadzić do odczytu niezainicjalizowanych danych ze stosu, co jest nieprawidłowym zachowaniem i potencjalnym ryzykiem.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z RDMA w jądrze Linux, luka ta może powodować niestabilność systemu lub ujawnienie niezamierzonych danych. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy z niezainicjalizowanymi odczytami, które mogą wpływać na integralność i stabilność usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję usług RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych korzystających z RDMA.