CVE-2025-40002: Błąd use-after-free w module Thunderbolt jądra Linux

Naprawiono lukę CVE-2025-40002 w jądrze Linux dotyczącą błędu use-after-free w module Thunderbolt. Zalecana szybka aktualizacja systemu.
CVE-2025-40002Linux

CVE-2025-40002: Błąd use-after-free w module Thunderbolt jądra Linux

Naprawiono lukę CVE-2025-40002 w jądrze Linux dotyczącą błędu use-after-free w module Thunderbolt. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
14.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Thunderbolt, gdzie niewłaściwe zarządzanie pamięcią w funkcji tb_dp_dprx_work prowadziło do błędu use-after-free. Problem wynikał z niepełnej synchronizacji pracy opóźnionej, co mogło skutkować odwołaniami do zwolnionej pamięci.

Wpływ biznesowy

Błąd może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień przez atakującego, który ma dostęp do funkcji Thunderbolt. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w środowiskach korzystających z Thunderbolt.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40002. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji Thunderbolt oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z działaniem modułu Thunderbolt.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS