CVE-2025-71274: luka w jądrze Linux dotycząca wyścigu w driver_override_show()
Średnio krytyczna luka w jądrze Linux (CVE-2025-71274) dotycząca wyścigu w funkcji driver_override_show. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu w funkcji driver_override_show(), która odczytywała ciąg znaków bez odpowiedniego blokowania, co mogło prowadzić do błędu use-after-free. Poprawka wprowadza blokadę device_lock podczas odczytu, eliminując ryzyko wyścigu.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 4.7) może powodować niestabilność systemu lub potencjalne błędy w działaniu sterowników, co może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów związanych z wyścigami i błędami pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z działaniem sterowników rpmsg. Priorytetowo traktować wdrożenie poprawek eliminujących wyścigi w funkcjach driver_override.