CVE-2025-40189: Błąd odczytu EEPROM w sterowniku lan78xx w jądrze Linux

Naprawiono błąd timeout odczytu EEPROM w sterowniku lan78xx jądra Linux, poprawiający stabilność urządzeń USB z tym chipsetem.
CVE-2025-40189Linux

CVE-2025-40189: Błąd odczytu EEPROM w sterowniku lan78xx w jądrze Linux

Naprawiono błąd timeout odczytu EEPROM w sterowniku lan78xx jądra Linux, poprawiający stabilność urządzeń USB z tym chipsetem.

CVSS
-
EPSS
7.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku lan78xx, gdzie timeout odczytu EEPROM był niepoprawnie obsługiwany, co mogło skutkować uznaniem niepełnych lub brakujących danych za prawidłowe. Problem dotyczył błędnego propagowania błędu timeout podczas odczytu EEPROM, prowadząc do potencjalnych nieprawidłowości w działaniu urządzenia.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń USB z chipsetem lan78xx, luka może powodować błędne odczyty konfiguracji sprzętowej, co wpływa na stabilność i niezawodność działania sieci. Choć nie jest to bezpośrednio luka umożliwiająca zdalne przejęcie kontroli, może prowadzić do problemów z łącznością i diagnostyką sprzętu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40189. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem błędów EEPROM oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS