CVE-2025-40130: Poprawka wyścigu danych w obsłudze PM QoS w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2025-40130, zapobiegając wyścigom danych i uszkodzeniom w obsłudze CPU latency PM QoS.
CVE-2025-40130Linux

CVE-2025-40130: Poprawka wyścigu danych w obsłudze PM QoS w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2025-40130, zapobiegając wyścigom danych i uszkodzeniom w obsłudze CPU latency PM QoS.

CVSS
-
EPSS
7.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w obsłudze żądań CPU latency PM QoS, gdzie brak synchronizacji prowadził do wyścigów danych i uszkodzenia list. Problem dotyczył interfejsów cpu_latency_qos_add/remove/update_request, które nie zapewniały bezpieczeństwa wątkowego.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub błędy w zarządzaniu zasobami CPU, co wpływa na wydajność i niezawodność infrastruktury IT. Administratorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem energią i wydajnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40130. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS