CVE-2025-38142: luka w jądrze Linux dotycząca czujników ASUS EC
Luka CVE-2025-38142 w jądrze Linux umożliwia nieprawidłowy dostęp do pamięci w module asus-ec-sensors. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module hwmon (asus-ec-sensors), gdzie brakowało sprawdzenia indeksu czujnika w funkcji read_string(). Niezabezpieczone użycie negatywnego indeksu mogło prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowanie jądra Linux, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z modułu asus-ec-sensors. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko awarii lub błędów w monitorowaniu sprzętu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z asus-ec-sensors, monitoruj logi systemowe pod kątem nieprawidłowości oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.