CVE-2025-71111: luka w jądrze Linux dotycząca wyścigów TOCTOU w sterowniku hwmon

Naprawiono lukę CVE-2025-71111 w jądrze Linux, zapobiegając wyścigom TOCTOU i błędom dzielenia przez zero w sterowniku hwmon.
CVE-2025-71111CVSS 4.7Linux

CVE-2025-71111: luka w jądrze Linux dotycząca wyścigów TOCTOU w sterowniku hwmon

Naprawiono lukę CVE-2025-71111 w jądrze Linux, zapobiegając wyścigom TOCTOU i błędom dzielenia przez zero w sterowniku hwmon.

CVSS
4.7 MEDIUM
EPSS
0.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hwmon (w83791d), gdzie makro FAN_FROM_REG wielokrotnie oceniało argumenty, co w kontekstach bez blokad powodowało wyścigi TOCTOU i potencjalne błędy dzielenia przez zero. Zmieniono makro na funkcję statyczną, aby zapobiec wielokrotnej ocenie argumentów i wyścigom.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub błędów dzielenia przez zero w sterowniku sprzętowego monitoringu, co może wpływać na niezawodność systemów korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy w środowiskach bez blokad, szczególnie tam, gdzie wykorzystywane są sterowniki hwmon.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71111. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika hwmon, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS