CVE-2025-21733: luka w jądrze Linux dotycząca resetowania punktów śledzenia

Poprawka dla CVE-2025-21733 usuwa błąd resetowania punktów śledzenia w jądrze Linux, poprawiając stabilność funkcji timerlat z opcją osnoise.
CVE-2025-21733CVSS 5.5Linux

CVE-2025-21733: luka w jądrze Linux dotycząca resetowania punktów śledzenia

Poprawka dla CVE-2025-21733 usuwa błąd resetowania punktów śledzenia w jądrze Linux, poprawiając stabilność funkcji timerlat z opcją osnoise.

CVSS
5.5 MEDIUM
EPSS
7.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module tracing/osnoise, gdzie resetowanie punktów śledzenia timerlat z opcją OSNOISE_WORKLOAD powodowało ostrzeżenia i potencjalne problemy z rejestracją punktów śledzenia. Problem wynikał z niewłaściwego zarządzania flagami przy włączaniu i wyłączaniu opcji.

Wpływ biznesowy

Błąd może prowadzić do ostrzeżeń w kodzie jądra i niestabilności podczas korzystania z funkcji śledzenia timerlat z opcją osnoise. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko problemów z monitorowaniem i diagnostyką systemu, co może utrudnić identyfikację innych problemów systemowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21733. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji timerlat z opcją OSNOISE_WORKLOAD oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z tracepointami. Należy również śledzić komunikaty dostawcy dotyczące dalszych aktualizacji i łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS