CVE-2025-40106: Błąd dzielenia przez zero w funkcji comedi_buf_munge w jądrze Linux
Naprawiono lukę CVE-2025-40106 w jądrze Linux, zapobiegając awariom spowodowanym dzieleniem przez zero w module comedi.
- CVSS
- -
- EPSS
- 9.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module comedi, gdzie funkcja comedi_buf_munge() mogła powodować błąd dzielenia przez zero, gdy parametr chanlist_len był ustawiony na zero. Problem występował podczas przetwarzania danych w obsłudze przerwań, co mogło prowadzić do awarii jądra.
Wpływ biznesowy
Luka ta może skutkować awarią systemu (kernel panic) w środowiskach korzystających z modułu comedi do obsługi urządzeń pomiarowych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług, szczególnie w systemach czasu rzeczywistego lub krytycznych aplikacjach przemysłowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń korzystających z modułu comedi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą przerwań. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy.