CVE-2025-1272: Błąd trybu lockdown jądra Linux w Fedora Linux
W Fedora Linux tryb lockdown jądra jest wyłączany bez ostrzeżenia, umożliwiając ataki na pamięć jądra i ładowanie niepodpisanych modułów.
- CVSS
- 7.7 HIGH
- EPSS
- 13.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Fedora Linux od wersji jądra 6.12 tryb lockdown jest wyłączany bez ostrzeżenia, co może umożliwić atakującemu dostęp do wrażliwych informacji, takich jak mapowania pamięci jądra, porty I/O, BPF i kprobes. Ponadto możliwe jest załadowanie niepodpisanych modułów, co pozwala na wykonanie nieautoryzowanego kodu i obejście zabezpieczeń Secure Boot.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury Fedora Linux, luka ta oznacza ryzyko eskalacji uprawnień i naruszenia integralności systemu. Atakujący mogą uzyskać dostęp do krytycznych danych jądra oraz załadować złośliwe moduły, co może prowadzić do poważnych naruszeń bezpieczeństwa i utraty kontroli nad systemem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Fedora Linux oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do systemów Fedora, monitorować logi pod kątem nieautoryzowanych działań oraz rozważyć zastosowanie dodatkowych mechanizmów ochrony. Priorytetowo traktuj przegląd i aktualizację polityk bezpieczeństwa dotyczących Secure Boot i modułów jądra.