CVE-2025-38216: Luka w jądrze Linux wpływająca na urządzenia PCI aliased

Wykryto i naprawiono lukę w jądrze Linux wpływającą na działanie urządzeń PCI aliased, powodującą problemy z klawiaturą i touchpadem na MacBookach.
CVE-2025-38216CVSS 7.8Linux

CVE-2025-38216: Luka w jądrze Linux wpływająca na urządzenia PCI aliased

Wykryto i naprawiono lukę w jądrze Linux wpływającą na działanie urządzeń PCI aliased, powodującą problemy z klawiaturą i touchpadem na MacBookach.

CVSS
7.8 HIGH
EPSS
3.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z błędnym ustawianiem kontekstu urządzeń PCI aliased, co powodowało problemy z działaniem klawiatur i touchpadów na niektórych MacBookach. Problem wynikał ze zmiany kolejności konfiguracji kontekstu podczas dołączania domeny IOMMU.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania urządzeń wejściowych, co wpływa na stabilność i użyteczność systemów korzystających z PCI aliased, zwłaszcza na sprzęcie Apple MacBook. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami peryferyjnymi i możliwe błędy w logach systemowych związane z IOMMU.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę przywracającą właściwą kolejność konfiguracji kontekstu dla urządzeń PCI aliased. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi jądra pod kątem błędów DMAR oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS