CVE-2025-71274
Was ist CVE-2025-71274?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: rpmsg: core: Race in „driver_override_show()“ korrigieren und Core-Helfer verwenden Die Funktion „driver_override_show“ liest die Zeichenfolge „driver_override“. ohne die Gerätesperre zu halten. Die Store-Funktion ändert sich jedoch und gibt die Zeichenfolge frei, während die Gerätesperre gehalten wird. Dadurch entsteht ein Rennen Bedingung, bei der die Zeichenfolge durch die Store-Funktion while freigegeben werden kann wird von der Show-Funktion gelesen, was zu einem Use-After-Free führt. Um dies zu beheben, ersetzen Sie das Makro rpmsg_string_attr durch explizites show and Store-Funktionen. Die neue Verwendung von „driver_override_store“.
FAQ
CVE-2025-71274 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2025-71274 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2025-71274 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.