CVE-2025-71109: luka w jądrze Linux dotycząca ftrace na architekturze MIPS

Opis luki CVE-2025-71109 w jądrze Linux dotyczącej ftrace na MIPS. Zalecenia dla administratorów dotyczące aktualizacji i zabezpieczeń.
CVE-2025-71109CVSS 5.5Linux

CVE-2025-71109: luka w jądrze Linux dotycząca ftrace na architekturze MIPS

Opis luki CVE-2025-71109 w jądrze Linux dotyczącej ftrace na MIPS. Zalecenia dla administratorów dotyczące aktualizacji i zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
6.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module ftrace dla architektury MIPS, która powodowała uszkodzenie pamięci, gdy kod jądra znajdował się poza 32-bitowym zakresem adresowym. Problem wynikał z błędnego założenia o maksymalnej liczbie instrukcji generowanych przez makro, co prowadziło do nadpisania pamięci i zawieszenia systemu podczas uruchamiania.

Wpływ biznesowy

Luka może skutkować uszkodzeniem pamięci i awarią systemu na urządzeniach korzystających z jądra Linux na architekturze MIPS, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z uruchamianiem systemu i możliwe przestoje, szczególnie w środowiskach embedded lub specjalistycznych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów MIPS na nieznane lub niepewne kody oraz monitorować logi systemowe pod kątem symptomów awarii lub zawieszeń podczas startu systemu. Priorytetem jest aktualizacja jądra do wersji zawierającej poprawkę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS