CVE-2025-40130: Poprawka wyścigu danych w obsłudze PM QoS w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2025-40130, zapobiegając wyścigom danych i uszkodzeniom w obsłudze CPU latency PM QoS.
- CVSS
- -
- EPSS
- 7.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w obsłudze żądań CPU latency PM QoS, gdzie brak synchronizacji prowadził do wyścigów danych i uszkodzenia list. Problem dotyczył interfejsów cpu_latency_qos_add/remove/update_request, które nie zapewniały bezpieczeństwa wątkowego.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub błędy w zarządzaniu zasobami CPU, co wpływa na wydajność i niezawodność infrastruktury IT. Administratorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem energią i wydajnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40130. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.