CVE-2025-71109: luka w jądrze Linux dotycząca ftrace na architekturze MIPS
Opis luki CVE-2025-71109 w jądrze Linux dotyczącej ftrace na MIPS. Zalecenia dla administratorów dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module ftrace dla architektury MIPS, która powodowała uszkodzenie pamięci, gdy kod jądra znajdował się poza 32-bitowym zakresem adresowym. Problem wynikał z błędnego założenia o maksymalnej liczbie instrukcji generowanych przez makro, co prowadziło do nadpisania pamięci i zawieszenia systemu podczas uruchamiania.
Wpływ biznesowy
Luka może skutkować uszkodzeniem pamięci i awarią systemu na urządzeniach korzystających z jądra Linux na architekturze MIPS, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z uruchamianiem systemu i możliwe przestoje, szczególnie w środowiskach embedded lub specjalistycznych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów MIPS na nieznane lub niepewne kody oraz monitorować logi systemowe pod kątem symptomów awarii lub zawieszeń podczas startu systemu. Priorytetem jest aktualizacja jądra do wersji zawierającej poprawkę.