CVE-2025-38427: luka w jądrze Linux dotycząca przesunięcia buforów ramki PCI
Załatano lukę CVE-2025-38427 w jądrze Linux dotyczącą przesunięcia buforów ramki PCI, co zapobiega nieprawidłowemu dostępowi do pamięci I/O.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym dostępie do pamięci I/O związanej z przesunięciem buforów ramki (framebuffers) za mostkami PCI. Problem dotyczył nieaktualizowanych informacji o adresach pamięci buforów ramki w strukturze screen_info po zmianie offsetu przez firmware.
Wpływ biznesowy
Luka może prowadzić do nieprawidłowego dostępu do pamięci I/O, co w skrajnych przypadkach może skutkować niestabilnością systemu lub błędami w obsłudze urządzeń graficznych PCI. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem przesunięcia buforów ramki PCI. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami PCI.