CVE-2025-71101: luka w jądrze Linux dotycząca błędnego dostępu do tablicy w sterowniku hp-bioscfg
Wysokie zagrożenie w jądrze Linux (CVE-2025-71101) związane z błędnym dostępem do tablicy w sterowniku hp-bioscfg. Zalecana szybka aktualizacja.
- CVSS
- 7.1 HIGH
- EPSS
- 1.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hp-bioscfg, gdzie funkcje parsujące pakiety ACPI wykonywały dostęp poza granice tablicy. Błąd polegał na niewłaściwej walidacji indeksów podczas przetwarzania wieloelementowych pól, co mogło prowadzić do nieautoryzowanego odczytu pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu wywołanie błędów w jądrze systemu lub potencjalnie eskalację uprawnień poprzez nieprawidłowy dostęp do pamięci. Operatorzy systemów Linux korzystających z jądra zawierającego ten sterownik powinni rozważyć wpływ na stabilność i bezpieczeństwo swoich środowisk, zwłaszcza w infrastrukturach krytycznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika hp-bioscfg. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w planach utrzymania.