CVE-2025-38427: luka w jądrze Linux dotycząca przesunięcia buforów ramki PCI

Załatano lukę CVE-2025-38427 w jądrze Linux dotyczącą przesunięcia buforów ramki PCI, co zapobiega nieprawidłowemu dostępowi do pamięci I/O.
CVE-2025-38427CVSS 5.5Linux

CVE-2025-38427: luka w jądrze Linux dotycząca przesunięcia buforów ramki PCI

Załatano lukę CVE-2025-38427 w jądrze Linux dotyczącą przesunięcia buforów ramki PCI, co zapobiega nieprawidłowemu dostępowi do pamięci I/O.

CVSS
5.5 MEDIUM
EPSS
5.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieprawidłowym dostępie do pamięci I/O związanej z przesunięciem buforów ramki (framebuffers) za mostkami PCI. Problem dotyczył nieaktualizowanych informacji o adresach pamięci buforów ramki w strukturze screen_info po zmianie offsetu przez firmware.

Wpływ biznesowy

Luka może prowadzić do nieprawidłowego dostępu do pamięci I/O, co w skrajnych przypadkach może skutkować niestabilnością systemu lub błędami w obsłudze urządzeń graficznych PCI. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem przesunięcia buforów ramki PCI. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami PCI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS