Вразливість у Linux kernel (CVE-2025-21912): покращення захисту доступу до регістрів GPIO

Виправлено помилку блокування в Linux kernel (CVE-2025-21912), що покращує стабільність доступу до GPIO на платформах Renesas.
CVE-2025-21912CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2025-21912): покращення захисту доступу до регістрів GPIO

Виправлено помилку блокування в Linux kernel (CVE-2025-21912), що покращує стабільність доступу до GPIO на платформах Renesas.

CVSS
5.5 MEDIUM
EPSS
4.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним використанням блокування при доступі до регістрів GPIO на платформах Renesas. Замість звичайного spinlock тепер застосовується raw_spinlock, що усуває помилки контексту очікування при налагодженні блокувань.

Бізнес-вплив

Ця вразливість може призводити до помилок у роботі драйверів GPIO, що потенційно впливає на стабільність системи та роботу апаратних компонентів. Для ІТ-операторів це означає можливі збої у роботі пристроїв на базі Linux kernel, особливо на платформах Renesas, що може вплинути на продуктивність та надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення CVE-2025-21912, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на наявність помилок блокувань і пріоритезувати оновлення систем, що використовують драйвер gpio_rcar.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки