CVE-2025-71108: luka w jądrze Linux dotycząca obsługi num_connectors w UCSI

Poprawka w jądrze Linux rozwiązuje problem z nieprawidłowym polem num_connectors w UCSI, zapobiegając problemom z uruchomieniem systemu.
CVE-2025-71108CVSS 5.5Linux

CVE-2025-71108: luka w jądrze Linux dotycząca obsługi num_connectors w UCSI

Poprawka w jądrze Linux rozwiązuje problem z nieprawidłowym polem num_connectors w UCSI, zapobiegając problemom z uruchomieniem systemu.

CVSS
5.5 MEDIUM
EPSS
2.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z nieprawidłową obsługą pola num_connectors w specyfikacji UCSI, gdzie błędnie ustawiony 8. bit mógł powodować problemy z uruchomieniem systemu. Problem wykryto na Lenovo P1 G8 podczas programu wsparcia Linux, a poprawka automatycznie koryguje wartość, aby zapewnić prawidłowe uruchomienie.

Wpływ biznesowy

Błąd w firmware, który ustawia zarezerwony bit w polu num_connectors, może uniemożliwić poprawne uruchomienie systemu Linux na niektórych platformach. Operatorzy i właściciele infrastruktury powinni być świadomi, że wadliwe firmware mogą wpływać na stabilność systemu, szczególnie na sprzęcie mniej oficjalnie wspieranym przez Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71108. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z problematycznym firmware, monitorować logi systemowe pod kątem błędów związanych z UCSI oraz priorytetyzować aktualizacje firmware i jądra na urządzeniach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS