CVE-2025-39783: Luka w jądrze Linux dotycząca obsługi list PCI

Wysokie ryzyko w jądrze Linux CVE-2025-39783 związane z obsługą PCI endpoint. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
CVE-2025-39783CVSS 7.8Linux

CVE-2025-39783: Luka w jądrze Linux dotycząca obsługi list PCI

Wysokie ryzyko w jądrze Linux CVE-2025-39783 związane z obsługą PCI endpoint. Zalecana szybka aktualizacja jądra i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
4.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w obsłudze listy grup konfiguracyjnych PCI endpoint, która mogła prowadzić do błędu typu use-after-free i potencjalnego naruszenia stabilności systemu. Problem dotyczył niepoprawnego usuwania elementu listy w funkcji pci_epf_remove_cfs().

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią systemu lub innymi nieprzewidzianymi zachowaniami jądra Linux, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z PCI endpoint. Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia błędów podczas usuwania sterowników endpoint PCI, co może mieć wpływ na ciągłość działania usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą nieprawidłowe wywołanie list_del() w pci_epf_remove_cfs(). W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z PCI endpoint. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych łatek od dostawcy jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS