CVE-2025-40107: Błąd wskaźnika zerowego w sterowniku hi311x w jądrze Linux

Naprawiono lukę CVE-2025-40107 w sterowniku hi311x Linux, zapobiegającą awariom przez odwołanie do wskaźnika zerowego podczas wznawiania z uśpienia.
CVE-2025-40107Linux

CVE-2025-40107: Błąd wskaźnika zerowego w sterowniku hi311x w jądrze Linux

Naprawiono lukę CVE-2025-40107 w sterowniku hi311x Linux, zapobiegającą awariom przez odwołanie do wskaźnika zerowego podczas wznawiania z uśpienia.

CVSS
-
EPSS
8.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hi311x CAN, gdzie podczas wznawiania z trybu uśpienia przed włączeniem interfejsu sieciowego dochodziło do odwołania do niezainicjalizowanego wskaźnika. Problem dotyczy niewłaściwej inicjalizacji kolejki zadań, co może prowadzić do awarii sterownika.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie sterownika CAN, co wpływa na niezawodność urządzeń korzystających z interfejsu hi311x. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością usług sieciowych opartych na tym sterowniku, zwłaszcza w systemach wykorzystujących funkcje oszczędzania energii.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających aktualizację sterownika hi311x. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć korzystanie z funkcji uśpienia lub monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem. Priorytetowo traktuj aktualizacje systemu i weryfikuj konfigurację interfejsów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS