CVE-2025-71079: luka w jądrze Linux powodująca zakleszczenie
Naprawiono lukę CVE-2025-71079 w jądrze Linux, która powodowała zakleszczenie między nfc_unregister_device a rfkill_fop_write. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę powodującą zakleszczenie między funkcjami nfc_unregister_device() a rfkill_fop_write() z powodu odwrócenia kolejności blokad device_lock i rfkill_global_mutex. Problem ten mógł prowadzić do klasycznego zakleszczenia ABBA, które zostało rozwiązane przez zmianę kolejności wywołań blokad.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować blokowanie procesów zarządzających urządzeniami NFC, co wpływa na stabilność i dostępność systemu. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne zakłócenia w działaniu usług korzystających z NFC oraz mechanizmów rfkill.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń NFC, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń w środowiskach produkcyjnych.