CVE-2025-38200: luka w jądrze Linux dotycząca nieprawidłowego zapisu MMIO

Luka CVE-2025-38200 w jądrze Linux umożliwia nieprawidłowy zapis MMIO. Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa.
CVE-2025-38200CVSS 5.5Linux

CVE-2025-38200: luka w jądrze Linux dotycząca nieprawidłowego zapisu MMIO

Luka CVE-2025-38200 w jądrze Linux umożliwia nieprawidłowy zapis MMIO. Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
5.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku i40e, gdzie specyficzne dane wejściowe mogły wywołać niedomiar całkowity, prowadząc do zapisu MMIO na nieprawidłowej stronie pamięci. Problem rozwiązano przez zmianę typu zmiennych, co zapobiega niedomiarowi.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego zapisu w pamięci urządzenia, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających ze sterownika i40e. Operatorzy IT powinni ocenić ryzyko w kontekście swojej infrastruktury, zwłaszcza jeśli używają sprzętu sieciowego opierającego się na tym sterowniku.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika i40e, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS