CVE-2025-38254: Luka w jądrze Linux dotycząca obsługi EDID

Załatano lukę CVE-2025-38254 w jądrze Linux, poprawiając obsługę EDID i zapobiegając awariom oraz uszkodzeniom pamięci.
CVE-2025-38254CVSS 5.5Linux

CVE-2025-38254: Luka w jądrze Linux dotycząca obsługi EDID

Załatano lukę CVE-2025-38254 w jądrze Linux, poprawiając obsługę EDID i zapobiegając awariom oraz uszkodzeniom pamięci.

CVSS
5.5 MEDIUM
EPSS
2.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcji drm_edid_raw() odpowiedzialnej za pobieranie danych EDID. Brak odpowiednich kontroli poprawności mógł prowadzić do błędów systemowych lub uszkodzenia pamięci, zwłaszcza przy użyciu wadliwych adapterów.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalne uszkodzenia pamięci, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w środowiskach z wyświetlaczami. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z kompatybilnością sprzętową i potencjalnych przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. Warto również ograniczyć ekspozycję systemów na niezweryfikowany sprzęt oraz monitorować logi systemowe pod kątem błędów związanych z EDID. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS