CVE-2025-37850: luka w jądrze Linux zapobiegająca dzieleniu przez zero w pwm_mediatek_config()
Naprawiono lukę CVE-2025-37850 w jądrze Linux dotyczącą dzielenia przez zero w pwm_mediatek_config(). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module pwm Mediatek, gdzie w określonych konfiguracjach mogło dojść do dzielenia przez zero w funkcji pwm_mediatek_config(). Problem występował przy braku wsparcia dla zegara (CONFIG_HAVE_CLK wyłączone), co mogło prowadzić do błędów wykonania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jąder Linux na platformach Mediatek istnieje ryzyko niestabilności systemu lub błędów sterownika PWM, co może wpływać na działanie sprzętu sterowanego przez ten moduł. Choć problem jest raczej teoretyczny i dotyczy specyficznych konfiguracji kompilacji, warto go uwzględnić w procesie zarządzania ryzykiem i aktualizacji systemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, zwłaszcza jeśli używane są konfiguracje z modułem pwm Mediatek. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych błędów związanych z PWM. Priorytetem jest stosowanie poprawek dostarczonych przez dostawcę jądra.