CVE-2025-40117: Poprawka błędu podprzepływu tablicy w pci_endpoint_test w jądrze Linux
CVE-2025-40117 to luka w jądrze Linux powodująca podprzepływ tablicy w pci_endpoint_test. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module pci_endpoint_test, gdzie przekazanie ujemnej wartości do funkcji pci_endpoint_test_ioctl() powodowało podprzepływ tablicy w pci_endpoint_test_bar(). Problem wynikał ze zmiany typu wyliczeniowego pci_barno na typ ze znakiem.
Wpływ biznesowy
Luka może prowadzić do nieprzewidzianych zachowań jądra systemu, co w skrajnych przypadkach może skutkować niestabilnością lub awarią systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z uruchamianiem niezweryfikowanego kodu korzystającego z interfejsu pci_endpoint_test_ioctl().
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę opisującą CVE-2025-40117. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do interfejsu pci_endpoint_test_ioctl() oraz monitorować logi systemowe pod kątem nieprawidłowych wywołań tej funkcji.