CVE-2025-21843: luka w jądrze Linux dotycząca nieinicjalizowanej wartości
Luka CVE-2025-21843 w jądrze Linux dotyczy nieinicjalizowanej zmiennej w module drm/panthor. Zalecana jest szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/panthor, gdzie nieinicjalizowana zmienna 'priorities_info' była kopiowana do obiektu użytkownika, co mogło prowadzić do nieprzewidzianych zachowań. Problem rozwiązano przez inicjalizację zmiennej za pomocą memset.
Wpływ biznesowy
Ta luka może powodować nieprzewidziane zachowania systemu lub potencjalne wycieki danych, co wpływa na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy IT powinni uwzględnić tę poprawkę w swoich procesach aktualizacji, aby ograniczyć ryzyko związane z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21843. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanych zachowań oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.