CVE-2025-1272: Błąd trybu lockdown jądra Linux w Fedora Linux

W Fedora Linux tryb lockdown jądra jest wyłączany bez ostrzeżenia, umożliwiając ataki na pamięć jądra i ładowanie niepodpisanych modułów.
CVE-2025-1272CVSS 7.7Linux

CVE-2025-1272: Błąd trybu lockdown jądra Linux w Fedora Linux

W Fedora Linux tryb lockdown jądra jest wyłączany bez ostrzeżenia, umożliwiając ataki na pamięć jądra i ładowanie niepodpisanych modułów.

CVSS
7.7 HIGH
EPSS
13.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Fedora Linux od wersji jądra 6.12 tryb lockdown jest wyłączany bez ostrzeżenia, co może umożliwić atakującemu dostęp do wrażliwych informacji, takich jak mapowania pamięci jądra, porty I/O, BPF i kprobes. Ponadto możliwe jest załadowanie niepodpisanych modułów, co pozwala na wykonanie nieautoryzowanego kodu i obejście zabezpieczeń Secure Boot.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury Fedora Linux, luka ta oznacza ryzyko eskalacji uprawnień i naruszenia integralności systemu. Atakujący mogą uzyskać dostęp do krytycznych danych jądra oraz załadować złośliwe moduły, co może prowadzić do poważnych naruszeń bezpieczeństwa i utraty kontroli nad systemem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Fedora Linux oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do systemów Fedora, monitorować logi pod kątem nieautoryzowanych działań oraz rozważyć zastosowanie dodatkowych mechanizmów ochrony. Priorytetowo traktuj przegląd i aktualizację polityk bezpieczeństwa dotyczących Secure Boot i modułów jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS