CVE-2025-71111: Вразливість ядра Linux у hwmon (w83791d) через TOCTOU
Виправлено вразливість TOCTOU у Linux kernel hwmon (w83791d), що усуває умови гонки та помилки ділення на нуль.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у hwmon (w83791d), пов’язану з макросом FAN_FROM_REG, який виконував багаторазову оцінку аргументів, що призводило до умов гонки типу TOCTOU і потенційних помилок ділення на нуль. Заміна макросу на статичну функцію гарантує одноразову оцінку аргументів, усуваючи цю проблему.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або помилки в роботі драйверів апаратного моніторингу, що впливає на надійність Linux-серверів та пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики від умов гонки в ядрі, особливо у середовищах з високою завантаженістю та критичними системами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем із підвищеними вимогами до стабільності.