CVE-2025-22084: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2025-22084 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module w1_uart. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module w1, gdzie funkcja w1_uart_probe() mogła wywołać dereferencję wskaźnika NULL z powodu niewłaściwej kolejności inicjalizacji klienta serdev. Problem ten mógł prowadzić do błędów w obsłudze bufora odbiorczego kontrolera serdev.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może powodować niestabilność systemu lub awarie usług korzystających z interfejsu w1 w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń działania systemów opartych na jądrze Linux, szczególnie tam, gdzie wykorzystywane są urządzenia komunikujące się przez w1_uart.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów korzystających z interfejsu w1, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.