CVE-2025-21878: luka w jądrze Linux dotycząca sterownika i2c

Opisano lukę CVE-2025-21878 w jądrze Linux, powodującą soft lockup w sterowniku i2c. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-21878CVSS 5.5Linux

CVE-2025-21878: luka w jądrze Linux dotycząca sterownika i2c

Opisano lukę CVE-2025-21878 w jądrze Linux, powodującą soft lockup w sterowniku i2c. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku i2c (npcm), która powodowała problem z soft lockup podczas transmisji i2c, gdy maszyna BMC restartowała się w trakcie transferu. Problem wynikał z nieprawidłowego ustawienia bitu przerwania przed wywołaniem devm_request_irq.

Wpływ biznesowy

Ta luka może prowadzić do zawieszenia systemu (soft lockup) i restartów urządzeń korzystających ze sterownika i2c, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z urządzeniami komunikującymi się przez i2c, zwłaszcza w środowiskach z maszynami BMC.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika i2c, monitorować logi systemowe pod kątem objawów soft lockup oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS