CVE-2025-38254: Luka w jądrze Linux dotycząca obsługi EDID
Załatano lukę CVE-2025-38254 w jądrze Linux, poprawiając obsługę EDID i zapobiegając awariom oraz uszkodzeniom pamięci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji drm_edid_raw() odpowiedzialnej za pobieranie danych EDID. Brak odpowiednich kontroli poprawności mógł prowadzić do błędów systemowych lub uszkodzenia pamięci, zwłaszcza przy użyciu wadliwych adapterów.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalne uszkodzenia pamięci, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w środowiskach z wyświetlaczami. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z kompatybilnością sprzętową i potencjalnych przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. Warto również ograniczyć ekspozycję systemów na niezweryfikowany sprzęt oraz monitorować logi systemowe pod kątem błędów związanych z EDID. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę jądra.