CVE-2025-39937: luka w jądrze Linux powodująca awarię przez niezainicjalizowany wskaźnik
Naprawiono lukę CVE-2025-39937 w jądrze Linux, która mogła powodować awarie na systemach x86 z urządzeniami BCM4752 i LNV4752.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do awarii systemu na niektórych maszynach x86 z urządzeniami ACPI BCM4752 lub LNV4752. Problem wynikał z użycia niezainicjalizowanego wskaźnika w module rfkill gpio, co mogło skutkować dereferencją pustego wskaźnika.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane awarie systemu, co wpływa na stabilność i dostępność usług działających na systemach Linux z określonym sprzętem. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w przypadku awarii jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z podatnym sprzętem oraz monitorować logi systemowe pod kątem awarii związanych z modułem rfkill gpio. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.