CVE-2025-71077: luka w jądrze Linux ograniczająca liczbę banków PCR w TPM

Luka CVE-2025-71077 w jądrze Linux ogranicza liczbę banków PCR TPM do ośmiu, zapobiegając potencjalnym problemom z bezpieczeństwem i stabilnością systemu.
CVE-2025-71077CVSS 5.5Linux

CVE-2025-71077: luka w jądrze Linux ograniczająca liczbę banków PCR w TPM

Luka CVE-2025-71077 w jądrze Linux ogranicza liczbę banków PCR TPM do ośmiu, zapobiegając potencjalnym problemom z bezpieczeństwem i stabilnością systemu.

CVSS
5.5 MEDIUM
EPSS
2.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku ograniczenia liczby banków PCR w TPM, co mogło prowadzić do nadmiernego wykorzystania zasobów. Wprowadzono limit do ośmiu banków, aby ograniczyć potencjalne szkody wynikające z nieprawidłowych danych z zewnętrznego I/O.

Wpływ biznesowy

Ta luka o średniej wadze może prowadzić do nadmiernego obciążenia systemu lub innych problemów związanych z obsługą TPM, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym zakłóceniom w działaniu infrastruktury.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane dane TPM oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z TPM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS