CVE-2025-40107: Błąd wskaźnika zerowego w sterowniku hi311x w jądrze Linux
Naprawiono lukę CVE-2025-40107 w sterowniku hi311x Linux, zapobiegającą awariom przez odwołanie do wskaźnika zerowego podczas wznawiania z uśpienia.
- CVSS
- -
- EPSS
- 8.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hi311x CAN, gdzie podczas wznawiania z trybu uśpienia przed włączeniem interfejsu sieciowego dochodziło do odwołania do niezainicjalizowanego wskaźnika. Problem dotyczy niewłaściwej inicjalizacji kolejki zadań, co może prowadzić do awarii sterownika.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika CAN, co wpływa na niezawodność urządzeń korzystających z interfejsu hi311x. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością usług sieciowych opartych na tym sterowniku, zwłaszcza w systemach wykorzystujących funkcje oszczędzania energii.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających aktualizację sterownika hi311x. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć korzystanie z funkcji uśpienia lub monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem. Priorytetowo traktuj aktualizacje systemu i weryfikuj konfigurację interfejsów sieciowych.