CVE-2025-40239: Błąd w jądrze Linux powodujący awarię przez wskaźnik NULL w sterowniku LAN8814

Błąd w jądrze Linux (CVE-2025-40239) powoduje awarię przez wskaźnik NULL w sterowniku LAN8814. Zalecana szybka aktualizacja systemu.
CVE-2025-40239Linux

CVE-2025-40239: Błąd w jądrze Linux powodujący awarię przez wskaźnik NULL w sterowniku LAN8814

Błąd w jądrze Linux (CVE-2025-40239) powoduje awarię przez wskaźnik NULL w sterowniku LAN8814. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
6.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku sieciowym LAN8814, gdzie wskaźnik shared->phydev nie był ustawiany prawidłowo, co mogło prowadzić do awarii systemu przez odwołanie do wskaźnika NULL podczas obsługi przerwań.

Wpływ biznesowy

Błąd ten może powodować awarie systemu operacyjnego Linux na urządzeniach korzystających ze sterownika LAN8814, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla tego błędu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika LAN8814, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS