CVE-2025-39907: luka w jądrze Linux dotycząca nakładających się mapowań w buforze ECC

Naprawiono lukę CVE-2025-39907 w jądrze Linux dotyczącą nakładających się mapowań w buforze ECC sterownika stm32_fmc2, wpływającą na stabilność systemu.
CVE-2025-39907CVSS 5.5Linux

CVE-2025-39907: luka w jądrze Linux dotycząca nakładających się mapowań w buforze ECC

Naprawiono lukę CVE-2025-39907 w jądrze Linux dotyczącą nakładających się mapowań w buforze ECC sterownika stm32_fmc2, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
3.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mtd: rawnand: stm32_fmc2, która powodowała nakładanie się mapowań w buforze ECC. Problem wynikał z braku obsługi nakładających się mapowań, co mogło prowadzić do błędów DMA i niestabilności systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność i niezawodność systemów korzystających z kontrolera NAND STM32 w jądrze Linux, prowadząc do błędów DMA i potencjalnych awarii. Operatorzy IT powinni zwrócić uwagę na urządzenia wykorzystujące ten sterownik, aby uniknąć przestojów i problemów z pamięcią NAND.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS