CVE-2025-21871: Вразливість ядра Linux у обробці OP-TEE supplicant
Виправлено вразливість CVE-2025-21871 у ядрі Linux, що викликала зависання системи через OP-TEE supplicant. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з процесом OP-TEE supplicant, який може зависати або аварійно завершуватися під час обробки RPC викликів. Це призводило до зависання клієнтського додатку в некерованому стані та потенційного зависання системи під час перезавантаження або вимкнення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання системи, що потребує жорсткого вимкнення живлення для відновлення роботи. Це негативно впливає на доступність сервісів і може призвести до простоїв у роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування процесів OP-TEE supplicant, зменшити експозицію систем, вести моніторинг логів на предмет зависань і пріоритезувати оновлення для систем, які використовують OP-TEE.