CVE-2025-21878: luka w jądrze Linux dotycząca sterownika i2c
Opisano lukę CVE-2025-21878 w jądrze Linux, powodującą soft lockup w sterowniku i2c. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku i2c (npcm), która powodowała problem z soft lockup podczas transmisji i2c, gdy maszyna BMC restartowała się w trakcie transferu. Problem wynikał z nieprawidłowego ustawienia bitu przerwania przed wywołaniem devm_request_irq.
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia systemu (soft lockup) i restartów urządzeń korzystających ze sterownika i2c, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z urządzeniami komunikującymi się przez i2c, zwłaszcza w środowiskach z maszynami BMC.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika i2c, monitorować logi systemowe pod kątem objawów soft lockup oraz priorytetyzować wdrożenie poprawek od dostawcy.