CVE-2025-40060: Błąd obsługi pamięci w jądrze Linux w sterowniku TRBE

Naprawiono błąd w sterowniku TRBE jądra Linux, który mógł powodować kernel panic przez nieprawidłową obsługę błędów alokacji pamięci.
CVE-2025-40060Linux

CVE-2025-40060: Błąd obsługi pamięci w jądrze Linux w sterowniku TRBE

Naprawiono błąd w sterowniku TRBE jądra Linux, który mógł powodować kernel panic przez nieprawidłową obsługę błędów alokacji pamięci.

CVSS
-
EPSS
10.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku TRBE, gdzie nieprawidłowo obsługiwano błędy alokacji pamięci. Zamiast zwracać NULL, sterownik zwracał kod błędu, co powodowało pominięcie błędu i potencjalny kernel panic.

Wpływ biznesowy

Błąd ten może prowadzić do awarii systemu (kernel panic), co wpływa na stabilność i dostępność systemów opartych na jądrze Linux wykorzystujących sterownik TRBE. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia takich awarii w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40060. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem symptomów awarii związanych z tym sterownikiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS