Виправлення помилки тайм-ауту читання EEPROM у драйвері lan78xx Linux

Виправлено помилку тайм-ауту читання EEPROM у драйвері lan78xx Linux, що покращує стабільність мережевого обладнання та обробку помилок.
CVE-2025-40189Linux

Виправлення помилки тайм-ауту читання EEPROM у драйвері lan78xx Linux

Виправлено помилку тайм-ауту читання EEPROM у драйвері lan78xx Linux, що покращує стабільність мережевого обладнання та обробку помилок.

CVSS
-
EPSS
7.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у драйвері USB мережевого пристрою lan78xx, де помилка тайм-ауту читання EEPROM неправильно оброблялася, що могло призвести до використання некоректних даних. Проблема полягала у неправильній обробці помилки під час відновлення конфігурації світлодіодів, що маскувало первинний тайм-аут.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують пристрої з драйвером lan78xx, ця помилка може спричинити некоректну ініціалізацію мережевого обладнання через помилкові дані EEPROM. Це може призвести до збоїв у роботі мережевих інтерфейсів або нестабільності системи. Важливо оновити ядро або драйвер для забезпечення коректної обробки помилок та стабільності роботи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера lan78xx, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв, переглянути журнали системи на предмет помилок EEPROM та планувати пріоритетне оновлення. Також варто контролювати стан мережевого обладнання для запобігання збоїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки