CVE-2025-40157: Błąd w sterowniku EDAC i10nm w jądrze Linux

Naprawiono błąd CVE-2025-40157 w sterowniku EDAC i10nm jądra Linux, eliminujący problem z wyłączonym kontrolerem pamięci na serwerach Intel Granite Rapids.
CVE-2025-40157Linux

CVE-2025-40157: Błąd w sterowniku EDAC i10nm w jądrze Linux

Naprawiono błąd CVE-2025-40157 w sterowniku EDAC i10nm jądra Linux, eliminujący problem z wyłączonym kontrolerem pamięci na serwerach Intel Granite Rapids.

CVSS
-
EPSS
13.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku EDAC i10nm, który powodował nieprawidłowe wywołanie podczas ładowania sterownika na serwerach Intel Granite Rapids. Problem wynikał z próby enumeracji DIMM na wyłączonym kontrolerze pamięci, co prowadziło do błędu przesunięcia bitowego.

Wpływ biznesowy

Błąd może powodować nieoczekiwane ścieżki wywołań i potencjalne problemy ze stabilnością systemu na serwerach z wyłączonymi kontrolerami pamięci, szczególnie w środowiskach wykorzystujących sterownik i10nm_edac. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą pamięci i możliwych zakłóceń w działaniu serwerów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą enumerację DIMM na wyłączonych kontrolerach pamięci. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję serwerów oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem EDAC i10nm. Priorytetowo należy ocenić wpływ na infrastrukturę i zaplanować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS