CVE-2025-71124: luka w jądrze Linux dotycząca obsługi wskaźnika NULL
Naprawiono lukę CVE-2025-71124 w jądrze Linux, która mogła powodować awarie przez nieprawidłowe wywołanie funkcji z wskaźnikiem NULL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wywołaniu funkcji preempt_prepare_postamble() bez wcześniejszej weryfikacji wskaźnika preempt_postamble_ptr. Jeśli wskaźnik był pusty (NULL), wywołanie prowadziło do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług opartych na tym jądrze. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która przesuwa wywołanie funkcji preempt_prepare_postamble() za weryfikację wskaźnika. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem awarii związanych z tą funkcją.