CVE-2025-40222: Błąd obsługi przepełnienia FIFO w sterowniku szeregowego interfejsu RSCI w jądrze Linux
Naprawiono lukę CVE-2025-40222 w jądrze Linux dotyczącą błędnej obsługi przepełnienia FIFO w sterowniku RSCI. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku szeregowego interfejsu RSCI, gdzie błędne indeksowanie rejestru powodowało dostęp do pamięci poza dozwolonym zakresem, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu. Problem dotyczył niewłaściwego odczytu rejestru przepełnienia FIFO, prowadzącego do nieprawidłowego działania obsługi błędów odbioru.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sterownika szeregowego, co może wpływać na niezawodność urządzeń korzystających z interfejsu RSCI w systemach Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z komunikacją szeregową i możliwe błędy systemowe w środowiskach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40222. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z RSCI, monitorować logi systemowe pod kątem ostrzeżeń związanych ze sterownikiem sh-sci oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.