CVE-2025-39784: Вразливість у Linux kernel, пов’язана з обчисленням швидкості PCIe

Виправлено помилку в Linux kernel, що викликала некоректне визначення швидкості PCIe та системні попередження. Рекомендується оновлення ядра.
CVE-2025-39784CVSS 5.5Linux

CVE-2025-39784: Вразливість у Linux kernel, пов’язана з обчисленням швидкості PCIe

Виправлено помилку в Linux kernel, що викликала некоректне визначення швидкості PCIe та системні попередження. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обчисленні швидкості PCIe при невдалому повторному тренуванні лінку. Некоректне зчитування регістру призводило до помилкового визначення швидкості, що викликало системні попередження.

Бізнес-вплив

Ця помилка може спричинити неправильне визначення швидкості PCIe-підключень, що потенційно призводить до збоїв у роботі пристроїв або зниження продуктивності. Для ІТ-операторів це означає ризик нестабільності систем із PCIe-пристроями, особливо у випадках повторного тренування лінку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити доступ до критичних систем, моніторити логи на наявність попереджень, пов’язаних із PCIe, і пріоритезувати оновлення систем із PCIe-пристроями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки