CVE-2025-37970: luka w jądrze Linux zapobiegająca zawieszaniu się sterownika iio imu st_lsm6dsx
Naprawiono lukę CVE-2025-37970 w jądrze Linux, zapobiegającą zawieszaniu się sterownika st_lsm6dsx. Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iio imu st_lsm6dsx, która mogła powodować nieskończoną pętlę i zawieszenie systemu, gdy długość wzorca wynosiła zero, a bufor FIFO urządzenia nie był pusty.
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia się systemu w środowiskach korzystających ze sterownika st_lsm6dsx, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37970. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika st_lsm6dsx, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.