CVE-2025-21804: luka w jądrze Linux dotycząca nieprawidłowego użycia zmiennej w PCI rcar-ep
Naprawiono lukę CVE-2025-21804 w jądrze Linux dotyczącą nieprawidłowego użycia zmiennej w PCI rcar-ep, mogącą powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module PCI rcar-ep, gdzie nieprawidłowa zmienna była używana przy wywołaniu devm_request_mem_region(), co mogło prowadzić do nieokreślonego zachowania i potencjalnych awarii systemu. Problem dotyczył błędnego zarządzania nazwą zasobu w pamięci stosu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu, w tym rzadkie przypadki awarii spowodowane dostępem do nieprzydzielonej pamięci. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług, zwłaszcza w środowiskach korzystających z PCI rcar-ep na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów wykorzystujących PCI rcar-ep, monitoruj logi systemowe pod kątem niestandardowych błędów pamięci oraz priorytetyzuj aktualizacje systemów krytycznych.