CVE-2025-39783: Luka w jądrze Linux dotycząca obsługi list PCI
Wysokie ryzyko w jądrze Linux CVE-2025-39783 związane z obsługą PCI endpoint. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 4.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w obsłudze listy grup konfiguracyjnych PCI endpoint, która mogła prowadzić do błędu typu use-after-free i potencjalnego naruszenia stabilności systemu. Problem dotyczył niepoprawnego usuwania elementu listy w funkcji pci_epf_remove_cfs().
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią systemu lub innymi nieprzewidzianymi zachowaniami jądra Linux, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z PCI endpoint. Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia błędów podczas usuwania sterowników endpoint PCI, co może mieć wpływ na ciągłość działania usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą nieprawidłowe wywołanie list_del() w pci_epf_remove_cfs(). W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z PCI endpoint. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych łatek od dostawcy jądra Linux.