CVE-2025-40113: Luka w zarządzaniu firmware ADSP w jądrze Linux dla X1E
Naprawiono lukę CVE-2025-40113 w jądrze Linux dotyczącą wyłączania lite firmware ADSP na platformie Qualcomm X1E, poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 7.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module remoteproc dotyczącą niewłaściwego wyłączania lite firmware ADSP na platformie X1E. Problem polegał na pozostawieniu aktywnego lite_pas_id dla DTB, co mogło prowadzić do awarii przy dostępie do pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas próby dostępu do pamięci używanej przez lite firmware ADSP, co wpływa na stabilność urządzeń z procesorami Qualcomm X1E. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i stabilnością systemu w środowiskach korzystających z tego firmware.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40113. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do pamięci ADSP oraz monitorować logi systemowe pod kątem błędów związanych z remoteproc i ADSP. Warto również przeprowadzić przegląd konfiguracji i planować wdrożenie poprawek w najbliższych cyklach aktualizacji.