CVE-2025-21902: luka w jądrze Linux związana z ACPI i UCSI

Aktualizacja jądra Linux usuwa lukę CVE-2025-21902 w module ACPI UCSI, poprawiając stabilność i bezpieczeństwo systemów USB Type-C.
CVE-2025-21902CVSS 5.5Linux

CVE-2025-21902: luka w jądrze Linux związana z ACPI i UCSI

Aktualizacja jądra Linux usuwa lukę CVE-2025-21902 w module ACPI UCSI, poprawiając stabilność i bezpieczeństwo systemów USB Type-C.

CVSS
5.5 MEDIUM
EPSS
8.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą obsługi ACPI w module UCSI, która mogła powodować błędy synchronizacji rejestrów podczas wyłączonych powiadomień. Wprowadzono nową metodę poll_cci() zapewniającą wymuszoną synchronizację, co zapobiega nieprawidłowościom i ostrzeżeniom systemowym.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych błędów i ostrzeżeń w systemach korzystających z ACPI i UCSI, co może wpływać na stabilność i niezawodność urządzeń USB Type-C. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z obsługą sprzętu i możliwymi zakłóceniami w działaniu systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ryzyko poprzez monitorowanie logów systemowych pod kątem ostrzeżeń związanych z UCSI oraz priorytetyzację wdrożenia poprawek w najważniejszych systemach.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS