CVE-2025-71112: Luka w jądrze Linux dotycząca walidacji VLAN ID

Wysokie ryzyko w jądrze Linux (CVE-2025-71112) związane z brakiem walidacji VLAN ID. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2025-71112CVSS 7.1Linux

CVE-2025-71112: Luka w jądrze Linux dotycząca walidacji VLAN ID

Wysokie ryzyko w jądrze Linux (CVE-2025-71112) związane z brakiem walidacji VLAN ID. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
7.1 HIGH
EPSS
2.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net: hns3, gdzie identyfikator VLAN (VLAN ID) był używany bez odpowiedniej walidacji. Może to prowadzić do dostępu do pamięci poza dozwolonym zakresem, gdy VLAN ID jest większy lub równy VLAN_N_VID.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować nieautoryzowanym dostępem do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z jądra Linux z modułem hns3. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy są narażone i podjąć działania w celu ograniczenia ryzyka potencjalnych ataków.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane konfiguracje VLAN oraz monitorować logi pod kątem nieprawidłowości związanych z VLAN ID. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS