CVE-2025-40124: Poprawka błędu raportowania wyjątków w funkcjach copy_from_user i copy_to_user w jądrze Linux dla UltraSPARC III
Naprawiono błąd CVE-2025-40124 w jądrze Linux dotyczący nieprawidłowego raportowania wyjątków w funkcjach copy_from_user i copy_to_user na UltraSPARC III.
- CVSS
- -
- EPSS
- 10.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w funkcjach copy_from_user i copy_to_user dotyczący nieprawidłowego raportowania wyjątków na architekturze UltraSPARC III. Problem powodował zwracanie niemożliwych do wystąpienia wartości, co mogło prowadzić do błędów w obsłudze pamięci użytkownika.
Wpływ biznesowy
Błąd ten może wpływać na stabilność i bezpieczeństwo systemów Linux działających na platformach UltraSPARC III, powodując nieoczekiwane zachowania podczas operacji kopiowania danych między przestrzenią użytkownika a jądrem. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym przetwarzaniem wyjątków w tych funkcjach, co może skutkować awariami lub lukami bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów UltraSPARC III oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z kopiowaniem pamięci użytkownika.