CVE-2025-37970: luka w jądrze Linux zapobiegająca zawieszaniu się sterownika iio imu st_lsm6dsx

Naprawiono lukę CVE-2025-37970 w jądrze Linux, zapobiegającą zawieszaniu się sterownika st_lsm6dsx. Zalecana szybka aktualizacja systemu.
CVE-2025-37970CVSS 5.5Linux

CVE-2025-37970: luka w jądrze Linux zapobiegająca zawieszaniu się sterownika iio imu st_lsm6dsx

Naprawiono lukę CVE-2025-37970 w jądrze Linux, zapobiegającą zawieszaniu się sterownika st_lsm6dsx. Zalecana szybka aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
3.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku iio imu st_lsm6dsx, która mogła powodować nieskończoną pętlę i zawieszenie systemu, gdy długość wzorca wynosiła zero, a bufor FIFO urządzenia nie był pusty.

Wpływ biznesowy

Ta luka może prowadzić do zawieszenia się systemu w środowiskach korzystających ze sterownika st_lsm6dsx, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37970. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika st_lsm6dsx, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS