CVE-2025-71108: luka w jądrze Linux dotycząca obsługi num_connectors w UCSI
Poprawka w jądrze Linux rozwiązuje problem z nieprawidłowym polem num_connectors w UCSI, zapobiegając problemom z uruchomieniem systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z nieprawidłową obsługą pola num_connectors w specyfikacji UCSI, gdzie błędnie ustawiony 8. bit mógł powodować problemy z uruchomieniem systemu. Problem wykryto na Lenovo P1 G8 podczas programu wsparcia Linux, a poprawka automatycznie koryguje wartość, aby zapewnić prawidłowe uruchomienie.
Wpływ biznesowy
Błąd w firmware, który ustawia zarezerwony bit w polu num_connectors, może uniemożliwić poprawne uruchomienie systemu Linux na niektórych platformach. Operatorzy i właściciele infrastruktury powinni być świadomi, że wadliwe firmware mogą wpływać na stabilność systemu, szczególnie na sprzęcie mniej oficjalnie wspieranym przez Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71108. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z problematycznym firmware, monitorować logi systemowe pod kątem błędów związanych z UCSI oraz priorytetyzować aktualizacje firmware i jądra na urządzeniach krytycznych.