CVE-2025-40106: Błąd dzielenia przez zero w funkcji comedi_buf_munge w jądrze Linux

Naprawiono lukę CVE-2025-40106 w jądrze Linux, zapobiegając awariom spowodowanym dzieleniem przez zero w module comedi.
CVE-2025-40106Linux

CVE-2025-40106: Błąd dzielenia przez zero w funkcji comedi_buf_munge w jądrze Linux

Naprawiono lukę CVE-2025-40106 w jądrze Linux, zapobiegając awariom spowodowanym dzieleniem przez zero w module comedi.

CVSS
-
EPSS
9.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module comedi, gdzie funkcja comedi_buf_munge() mogła powodować błąd dzielenia przez zero, gdy parametr chanlist_len był ustawiony na zero. Problem występował podczas przetwarzania danych w obsłudze przerwań, co mogło prowadzić do awarii jądra.

Wpływ biznesowy

Luka ta może skutkować awarią systemu (kernel panic) w środowiskach korzystających z modułu comedi do obsługi urządzeń pomiarowych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług, szczególnie w systemach czasu rzeczywistego lub krytycznych aplikacjach przemysłowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń korzystających z modułu comedi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą przerwań. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS