CVE-2025-40156: Poprawka błędu wskaźnika w module mtk-cci w jądrze Linux

Poprawka błędu wskaźnika w module mtk-cci jądra Linux zapobiega awariom systemu. Sprawdź zalecenia i aktualizacje.
CVE-2025-40156Linux

CVE-2025-40156: Poprawka błędu wskaźnika w module mtk-cci w jądrze Linux

Poprawka błędu wskaźnika w module mtk-cci jądra Linux zapobiega awariom systemu. Sprawdź zalecenia i aktualizacje.

CVSS
-
EPSS
8.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module PM / devfreq: mtk-cci, gdzie wskaźnik drv->sram_reg mógł wskazywać na błąd, prowadząc do nieprawidłowego odwołania. Wprowadzono sprawdzenie poprawności wskaźnika za pomocą IS_ERR_OR_NULL(), aby zapobiec błędom.

Wpływ biznesowy

Ta luka może powodować awarie lub niestabilność systemu poprzez nieprawidłowe odwołania do pamięci w module mtk-cci. Operatorzy IT i właściciele infrastruktury korzystający z jąder Linux zawierających ten moduł powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność systemu.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40156 i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mtk-cci. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS