CVE-2025-71112: Luka w jądrze Linux dotycząca walidacji VLAN ID
Wysokie ryzyko w jądrze Linux (CVE-2025-71112) związane z brakiem walidacji VLAN ID. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.1 HIGH
- EPSS
- 2.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net: hns3, gdzie identyfikator VLAN (VLAN ID) był używany bez odpowiedniej walidacji. Może to prowadzić do dostępu do pamięci poza dozwolonym zakresem, gdy VLAN ID jest większy lub równy VLAN_N_VID.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować nieautoryzowanym dostępem do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z jądra Linux z modułem hns3. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy są narażone i podjąć działania w celu ograniczenia ryzyka potencjalnych ataków.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane konfiguracje VLAN oraz monitorować logi pod kątem nieprawidłowości związanych z VLAN ID. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy.