CVE-2025-21843: luka w jądrze Linux dotycząca nieinicjalizowanej wartości

Luka CVE-2025-21843 w jądrze Linux dotyczy nieinicjalizowanej zmiennej w module drm/panthor. Zalecana jest szybka aktualizacja systemu.
CVE-2025-21843CVSS 5.5Linux

CVE-2025-21843: luka w jądrze Linux dotycząca nieinicjalizowanej wartości

Luka CVE-2025-21843 w jądrze Linux dotyczy nieinicjalizowanej zmiennej w module drm/panthor. Zalecana jest szybka aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
9.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/panthor, gdzie nieinicjalizowana zmienna 'priorities_info' była kopiowana do obiektu użytkownika, co mogło prowadzić do nieprzewidzianych zachowań. Problem rozwiązano przez inicjalizację zmiennej za pomocą memset.

Wpływ biznesowy

Ta luka może powodować nieprzewidziane zachowania systemu lub potencjalne wycieki danych, co wpływa na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy IT powinni uwzględnić tę poprawkę w swoich procesach aktualizacji, aby ograniczyć ryzyko związane z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21843. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanych zachowań oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS