CVE-2025-40002: Błąd use-after-free w module Thunderbolt jądra Linux
Naprawiono lukę CVE-2025-40002 w jądrze Linux dotyczącą błędu use-after-free w module Thunderbolt. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 14.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module Thunderbolt, gdzie niewłaściwe zarządzanie pamięcią w funkcji tb_dp_dprx_work prowadziło do błędu use-after-free. Problem wynikał z niepełnej synchronizacji pracy opóźnionej, co mogło skutkować odwołaniami do zwolnionej pamięci.
Wpływ biznesowy
Błąd może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień przez atakującego, który ma dostęp do funkcji Thunderbolt. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w środowiskach korzystających z Thunderbolt.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40002. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji Thunderbolt oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z działaniem modułu Thunderbolt.