CVE-2025-71079: luka w jądrze Linux powodująca zakleszczenie

Naprawiono lukę CVE-2025-71079 w jądrze Linux, która powodowała zakleszczenie między nfc_unregister_device a rfkill_fop_write. Zalecane aktualizacje i monitorowanie.
CVE-2025-71079CVSS 5.5Linux

CVE-2025-71079: luka w jądrze Linux powodująca zakleszczenie

Naprawiono lukę CVE-2025-71079 w jądrze Linux, która powodowała zakleszczenie między nfc_unregister_device a rfkill_fop_write. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
0.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę powodującą zakleszczenie między funkcjami nfc_unregister_device() a rfkill_fop_write() z powodu odwrócenia kolejności blokad device_lock i rfkill_global_mutex. Problem ten mógł prowadzić do klasycznego zakleszczenia ABBA, które zostało rozwiązane przez zmianę kolejności wywołań blokad.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować blokowanie procesów zarządzających urządzeniami NFC, co wpływa na stabilność i dostępność systemu. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne zakłócenia w działaniu usług korzystających z NFC oraz mechanizmów rfkill.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń NFC, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS