CVE-2025-21645

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: platform/x86/amd/pmc: Deaktiviere nur das Aufwachen über IRQ1, wenn i8042 es tatsächlich aktiviert hat Das Aufwachen für IRQ1 sollte nur in Fällen deaktiviert werden, in denen i8042 es tatsächlich aktiviert hatte. Andernfalls wird versucht, den "wake_depth" für diesen IRQ unter null zu senken, was dazu führt, dass eine unangenehme WARN()-Meldung protokolliert wird: kernel: atkbd serio0: Deaktiviere Aufwachquelle IRQ1, um Plattform-Firmware-Bug zu vermeiden kernel: ------------[ cut here ]------------ kernel: Unbalanciertes Deaktivieren des Aufwachens für IRQ 1 kernel: WARNUNG: CPU: 10 PID: 6431 in kernel/irq/manage.c:920 irq_set_irq_wake+0x147/0x1a0 Der PMC-Treiber verwendet DEFINE_SIMPLE_DEV_PM_OPS(), um seine dev_pm_ops zu definieren, die amd_pmc_suspend_handler() als .suspend-, .freeze- und .poweroff-Handler festlegen. i8042_pm_suspend() wird jedoch nur als .suspend-Handler gesetzt. Behebe das Problem, indem der PMC-Suspendierungs-Handler nur von denselben dev_pm_ops-Handlern aufgerufen wird wie i8042_pm_suspend(), was aktuell bedeutet, dass nur der .suspend-Handler verwendet wird. Um dieses Problem zu reproduzieren, versuche das System nach einem frischen Boot in den Ruhezustand (S4) zu versetzen, ohne es zuvor in s2idle zu bringen. [ij: Bearbeitete die Commit-Nachricht.]

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
15.8 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2025-21645
Siemens ProductCERT Advisory SSA-019113 — CVE-2025-21645 | NEOSEC Intel