CVE-2025-40222: Błąd obsługi przepełnienia FIFO w sterowniku szeregowego interfejsu RSCI w jądrze Linux

Naprawiono lukę CVE-2025-40222 w jądrze Linux dotyczącą błędnej obsługi przepełnienia FIFO w sterowniku RSCI. Zalecana aktualizacja systemu.
CVE-2025-40222Linux

CVE-2025-40222: Błąd obsługi przepełnienia FIFO w sterowniku szeregowego interfejsu RSCI w jądrze Linux

Naprawiono lukę CVE-2025-40222 w jądrze Linux dotyczącą błędnej obsługi przepełnienia FIFO w sterowniku RSCI. Zalecana aktualizacja systemu.

CVSS
-
EPSS
6.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku szeregowego interfejsu RSCI, gdzie błędne indeksowanie rejestru powodowało dostęp do pamięci poza dozwolonym zakresem, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu. Problem dotyczył niewłaściwego odczytu rejestru przepełnienia FIFO, prowadzącego do nieprawidłowego działania obsługi błędów odbioru.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sterownika szeregowego, co może wpływać na niezawodność urządzeń korzystających z interfejsu RSCI w systemach Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z komunikacją szeregową i możliwe błędy systemowe w środowiskach wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40222. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z RSCI, monitorować logi systemowe pod kątem ostrzeżeń związanych ze sterownikiem sh-sci oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS