CVE-2025-40189: Błąd odczytu EEPROM w sterowniku lan78xx w jądrze Linux
Naprawiono błąd timeout odczytu EEPROM w sterowniku lan78xx jądra Linux, poprawiający stabilność urządzeń USB z tym chipsetem.
- CVSS
- -
- EPSS
- 7.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku lan78xx, gdzie timeout odczytu EEPROM był niepoprawnie obsługiwany, co mogło skutkować uznaniem niepełnych lub brakujących danych za prawidłowe. Problem dotyczył błędnego propagowania błędu timeout podczas odczytu EEPROM, prowadząc do potencjalnych nieprawidłowości w działaniu urządzenia.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń USB z chipsetem lan78xx, luka może powodować błędne odczyty konfiguracji sprzętowej, co wpływa na stabilność i niezawodność działania sieci. Choć nie jest to bezpośrednio luka umożliwiająca zdalne przejęcie kontroli, może prowadzić do problemów z łącznością i diagnostyką sprzętu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40189. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem błędów EEPROM oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.