CVE-2025-38125: luka w jądrze Linux związana z błędem dzielenia przez zero
Naprawiono lukę CVE-2025-38125 w jądrze Linux, zapobiegającą dzieleniu przez zero w sterowniku stmmac podczas konfiguracji EST.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku stmmac, gdzie brak sprawdzenia wartości ptp_rate powodował potencjalne dzielenie przez zero podczas konfiguracji EST. Problem występował, gdy ptp_rate było równe 0, co mogło prowadzić do błędów w działaniu sterownika.
Wpływ biznesowy
Ta luka może powodować awarie lub niestabilność systemu w środowiskach korzystających ze sterownika stmmac w jądrze Linux, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe przerwy w działaniu i ryzyko błędów związanych z konfiguracją EST.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z ptp_rate równym zero. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących ten sterownik, monitorować logi systemowe pod kątem błędów związanych z EST oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.