CVE-2025-21656: luka w jądrze Linux dotycząca sterownika hwmon (drivetemp)
Naprawiono lukę CVE-2025-21656 w jądrze Linux, która powodowała błędne dane w sterowniku hwmon przy błędach SCSI. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku hwmon (drivetemp), który powodował zwracanie nieprawidłowych danych podczas wystąpienia błędów SCSI. Problem wynikał z niewłaściwej obsługi kodów błędów funkcji scsi_execute_cmd(), co mogło skutkować raportowaniem niezainicjalizowanych danych do użytkownika.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko otrzymywania błędnych informacji o stanie sprzętu, co może utrudnić monitorowanie i diagnozowanie problemów z dyskami SCSI. Nieprawidłowe dane mogą prowadzić do błędnych decyzji operacyjnych lub opóźnień w reagowaniu na awarie sprzętowe.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemów na błędy SCSI, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z urządzeniami SCSI.