CVE-2025-21661: luka w jądrze Linux dotycząca obsługi virtuser GPIO
Naprawiono lukę CVE-2025-21661 w jądrze Linux dotyczącą obsługi gpio virtuser, która powodowała problemy z inicjalizacją i wycieki pamięci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module gpio: virtuser, gdzie nieusuwanie tabeli wyszukiwania po nieudanym tworzeniu urządzenia powodowało blokadę kolejnych prób inicjalizacji. Dodatkowo wykryto wyciek pamięci związany z dev_id w tabeli wyszukiwania.
Wpływ biznesowy
Ta luka może prowadzić do problemów z inicjalizacją urządzeń virtuser GPIO, co może skutkować niestabilnością lub ograniczeniem funkcjonalności systemu. Wyciek pamięci może z kolei wpływać na długoterminową stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami virtuser oraz monitorować zużycie pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawki dla tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń virtuser oraz monitorować logi systemowe pod kątem błędów związanych z gpio i virtuser. Priorytetowo należy wdrożyć poprawki, aby zapobiec problemom z inicjalizacją i wyciekom pamięci.