CVE-2025-71274: luka w jądrze Linux dotycząca wyścigu w driver_override_show()

Średnio krytyczna luka w jądrze Linux (CVE-2025-71274) dotycząca wyścigu w funkcji driver_override_show. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-71274CVSS 4.7Linux

CVE-2025-71274: luka w jądrze Linux dotycząca wyścigu w driver_override_show()

Średnio krytyczna luka w jądrze Linux (CVE-2025-71274) dotycząca wyścigu w funkcji driver_override_show. Zalecane aktualizacje i monitorowanie systemu.

CVSS
4.7 MEDIUM
EPSS
0.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wyścigu w funkcji driver_override_show(), która odczytywała ciąg znaków bez odpowiedniego blokowania, co mogło prowadzić do błędu use-after-free. Poprawka wprowadza blokadę device_lock podczas odczytu, eliminując ryzyko wyścigu.

Wpływ biznesowy

Luka o średniej krytyczności (CVSS 4.7) może powodować niestabilność systemu lub potencjalne błędy w działaniu sterowników, co może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów związanych z wyścigami i błędami pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z działaniem sterowników rpmsg. Priorytetowo traktować wdrożenie poprawek eliminujących wyścigi w funkcjach driver_override.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS