CVE-2025-71077: luka w jądrze Linux ograniczająca liczbę banków PCR w TPM
Luka CVE-2025-71077 w jądrze Linux ogranicza liczbę banków PCR TPM do ośmiu, zapobiegając potencjalnym problemom z bezpieczeństwem i stabilnością systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku ograniczenia liczby banków PCR w TPM, co mogło prowadzić do nadmiernego wykorzystania zasobów. Wprowadzono limit do ośmiu banków, aby ograniczyć potencjalne szkody wynikające z nieprawidłowych danych z zewnętrznego I/O.
Wpływ biznesowy
Ta luka o średniej wadze może prowadzić do nadmiernego obciążenia systemu lub innych problemów związanych z obsługą TPM, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym zakłóceniom w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane dane TPM oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z TPM.