CVE-2025-71111: luka w jądrze Linux dotycząca wyścigów TOCTOU w sterowniku hwmon
Naprawiono lukę CVE-2025-71111 w jądrze Linux, zapobiegając wyścigom TOCTOU i błędom dzielenia przez zero w sterowniku hwmon.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hwmon (w83791d), gdzie makro FAN_FROM_REG wielokrotnie oceniało argumenty, co w kontekstach bez blokad powodowało wyścigi TOCTOU i potencjalne błędy dzielenia przez zero. Zmieniono makro na funkcję statyczną, aby zapobiec wielokrotnej ocenie argumentów i wyścigom.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub błędów dzielenia przez zero w sterowniku sprzętowego monitoringu, co może wpływać na niezawodność systemów korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy w środowiskach bez blokad, szczególnie tam, gdzie wykorzystywane są sterowniki hwmon.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71111. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika hwmon, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawek.