CVE-2025-21733: luka w jądrze Linux dotycząca resetowania punktów śledzenia
Poprawka dla CVE-2025-21733 usuwa błąd resetowania punktów śledzenia w jądrze Linux, poprawiając stabilność funkcji timerlat z opcją osnoise.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module tracing/osnoise, gdzie resetowanie punktów śledzenia timerlat z opcją OSNOISE_WORKLOAD powodowało ostrzeżenia i potencjalne problemy z rejestracją punktów śledzenia. Problem wynikał z niewłaściwego zarządzania flagami przy włączaniu i wyłączaniu opcji.
Wpływ biznesowy
Błąd może prowadzić do ostrzeżeń w kodzie jądra i niestabilności podczas korzystania z funkcji śledzenia timerlat z opcją osnoise. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko problemów z monitorowaniem i diagnostyką systemu, co może utrudnić identyfikację innych problemów systemowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21733. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji timerlat z opcją OSNOISE_WORKLOAD oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z tracepointami. Należy również śledzić komunikaty dostawcy dotyczące dalszych aktualizacji i łatek.