CVE-2025-21804: luka w jądrze Linux dotycząca nieprawidłowego użycia zmiennej w PCI rcar-ep

Naprawiono lukę CVE-2025-21804 w jądrze Linux dotyczącą nieprawidłowego użycia zmiennej w PCI rcar-ep, mogącą powodować awarie systemu.
CVE-2025-21804CVSS 5.5Linux

CVE-2025-21804: luka w jądrze Linux dotycząca nieprawidłowego użycia zmiennej w PCI rcar-ep

Naprawiono lukę CVE-2025-21804 w jądrze Linux dotyczącą nieprawidłowego użycia zmiennej w PCI rcar-ep, mogącą powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
8.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module PCI rcar-ep, gdzie nieprawidłowa zmienna była używana przy wywołaniu devm_request_mem_region(), co mogło prowadzić do nieokreślonego zachowania i potencjalnych awarii systemu. Problem dotyczył błędnego zarządzania nazwą zasobu w pamięci stosu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu, w tym rzadkie przypadki awarii spowodowane dostępem do nieprzydzielonej pamięci. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług, zwłaszcza w środowiskach korzystających z PCI rcar-ep na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów wykorzystujących PCI rcar-ep, monitoruj logi systemowe pod kątem niestandardowych błędów pamięci oraz priorytetyzuj aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS