CVE-2025-40117: Poprawka błędu podprzepływu tablicy w pci_endpoint_test w jądrze Linux

CVE-2025-40117 to luka w jądrze Linux powodująca podprzepływ tablicy w pci_endpoint_test. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-40117Linux

CVE-2025-40117: Poprawka błędu podprzepływu tablicy w pci_endpoint_test w jądrze Linux

CVE-2025-40117 to luka w jądrze Linux powodująca podprzepływ tablicy w pci_endpoint_test. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
7.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module pci_endpoint_test, gdzie przekazanie ujemnej wartości do funkcji pci_endpoint_test_ioctl() powodowało podprzepływ tablicy w pci_endpoint_test_bar(). Problem wynikał ze zmiany typu wyliczeniowego pci_barno na typ ze znakiem.

Wpływ biznesowy

Luka może prowadzić do nieprzewidzianych zachowań jądra systemu, co w skrajnych przypadkach może skutkować niestabilnością lub awarią systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z uruchamianiem niezweryfikowanego kodu korzystającego z interfejsu pci_endpoint_test_ioctl().

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę opisującą CVE-2025-40117. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do interfejsu pci_endpoint_test_ioctl() oraz monitorować logi systemowe pod kątem nieprawidłowych wywołań tej funkcji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS