CVE-2025-71101: luka w jądrze Linux dotycząca błędnego dostępu do tablicy w sterowniku hp-bioscfg

Wysokie zagrożenie w jądrze Linux (CVE-2025-71101) związane z błędnym dostępem do tablicy w sterowniku hp-bioscfg. Zalecana szybka aktualizacja.
CVE-2025-71101CVSS 7.1Linux

CVE-2025-71101: luka w jądrze Linux dotycząca błędnego dostępu do tablicy w sterowniku hp-bioscfg

Wysokie zagrożenie w jądrze Linux (CVE-2025-71101) związane z błędnym dostępem do tablicy w sterowniku hp-bioscfg. Zalecana szybka aktualizacja.

CVSS
7.1 HIGH
EPSS
1.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hp-bioscfg, gdzie funkcje parsujące pakiety ACPI wykonywały dostęp poza granice tablicy. Błąd polegał na niewłaściwej walidacji indeksów podczas przetwarzania wieloelementowych pól, co mogło prowadzić do nieautoryzowanego odczytu pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu wywołanie błędów w jądrze systemu lub potencjalnie eskalację uprawnień poprzez nieprawidłowy dostęp do pamięci. Operatorzy systemów Linux korzystających z jądra zawierającego ten sterownik powinni rozważyć wpływ na stabilność i bezpieczeństwo swoich środowisk, zwłaszcza w infrastrukturach krytycznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika hp-bioscfg. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS