CVE-2025-71111: Вразливість ядра Linux у hwmon (w83791d) через TOCTOU

Виправлено вразливість TOCTOU у Linux kernel hwmon (w83791d), що усуває умови гонки та помилки ділення на нуль.
CVE-2025-71111CVSS 4.7Linux

CVE-2025-71111: Вразливість ядра Linux у hwmon (w83791d) через TOCTOU

Виправлено вразливість TOCTOU у Linux kernel hwmon (w83791d), що усуває умови гонки та помилки ділення на нуль.

CVSS
4.7 MEDIUM
EPSS
0.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у hwmon (w83791d), пов’язану з макросом FAN_FROM_REG, який виконував багаторазову оцінку аргументів, що призводило до умов гонки типу TOCTOU і потенційних помилок ділення на нуль. Заміна макросу на статичну функцію гарантує одноразову оцінку аргументів, усуваючи цю проблему.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або помилки в роботі драйверів апаратного моніторингу, що впливає на надійність Linux-серверів та пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики від умов гонки в ядрі, особливо у середовищах з високою завантаженістю та критичними системами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем із підвищеними вимогами до стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки