CVE-2025-40124: Poprawka błędu raportowania wyjątków w funkcjach copy_from_user i copy_to_user w jądrze Linux dla UltraSPARC III

Naprawiono błąd CVE-2025-40124 w jądrze Linux dotyczący nieprawidłowego raportowania wyjątków w funkcjach copy_from_user i copy_to_user na UltraSPARC III.
CVE-2025-40124Linux

CVE-2025-40124: Poprawka błędu raportowania wyjątków w funkcjach copy_from_user i copy_to_user w jądrze Linux dla UltraSPARC III

Naprawiono błąd CVE-2025-40124 w jądrze Linux dotyczący nieprawidłowego raportowania wyjątków w funkcjach copy_from_user i copy_to_user na UltraSPARC III.

CVSS
-
EPSS
10.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcjach copy_from_user i copy_to_user dotyczący nieprawidłowego raportowania wyjątków na architekturze UltraSPARC III. Problem powodował zwracanie niemożliwych do wystąpienia wartości, co mogło prowadzić do błędów w obsłudze pamięci użytkownika.

Wpływ biznesowy

Błąd ten może wpływać na stabilność i bezpieczeństwo systemów Linux działających na platformach UltraSPARC III, powodując nieoczekiwane zachowania podczas operacji kopiowania danych między przestrzenią użytkownika a jądrem. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym przetwarzaniem wyjątków w tych funkcjach, co może skutkować awariami lub lukami bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów UltraSPARC III oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z kopiowaniem pamięci użytkownika.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS