CVE-2025-40060: Błąd obsługi pamięci w jądrze Linux w sterowniku TRBE
Naprawiono błąd w sterowniku TRBE jądra Linux, który mógł powodować kernel panic przez nieprawidłową obsługę błędów alokacji pamięci.
- CVSS
- -
- EPSS
- 10.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku TRBE, gdzie nieprawidłowo obsługiwano błędy alokacji pamięci. Zamiast zwracać NULL, sterownik zwracał kod błędu, co powodowało pominięcie błędu i potencjalny kernel panic.
Wpływ biznesowy
Błąd ten może prowadzić do awarii systemu (kernel panic), co wpływa na stabilność i dostępność systemów opartych na jądrze Linux wykorzystujących sterownik TRBE. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia takich awarii w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40060. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem symptomów awarii związanych z tym sterownikiem.