CVE-2025-71147: luka w jądrze Linux powodująca wyciek pamięci w tpm2_load_cmd
Naprawiono lukę CVE-2025-71147 w jądrze Linux powodującą wyciek pamięci w funkcji tpm2_load_cmd. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji tpm2_load_cmd, która nie zwalniała tymczasowego obiektu w przypadku błędów. Problem dotyczył modułu KEYS: trusted i został rozwiązany przez zastosowanie mechanizmu automatycznego czyszczenia zasobów.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności systemu oraz potencjalnych problemów z wydajnością, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystających z funkcji TPM w Linux. Choć luka ma średni poziom ryzyka, jej obecność może wpływać na niezawodność systemu w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji TPM oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybkie wdrożenie dostępnych poprawek.