CVE-2025-38262: luka w jądrze Linux dotycząca rejestracji sterownika UART

Opis luki CVE-2025-38262 w jądrze Linux powodującej awarie systemu podczas rejestracji sterownika UART. Zalecane aktualizacje i działania administracyjne.
CVE-2025-38262CVSS 7.8Linux

CVE-2025-38262: luka w jądrze Linux dotycząca rejestracji sterownika UART

Opis luki CVE-2025-38262 w jądrze Linux powodującej awarie systemu podczas rejestracji sterownika UART. Zalecane aktualizacje i działania administracyjne.

CVSS
7.8 HIGH
EPSS
6.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na wyścigu podczas rejestracji sterownika UART, co może prowadzić do awarii systemu (kernel panic) z powodu dereferencji wskaźnika NULL. Problem dotyczy równoczesnego inicjowania dwóch urządzeń UART i został załatany przez przeniesienie rejestracji sterownika do funkcji inicjalizacyjnej.

Wpływ biznesowy

Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z urządzeń UART. Operatorzy IT i właściciele infrastruktury powinni być świadomi potencjalnych przerw w działaniu systemów, zwłaszcza w środowiskach wykorzystujących sprzęt szeregowy. Wykorzystanie tej luki może skutkować koniecznością restartu systemu i utratą danych w trakcie awarii.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń UART oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z inicjalizacją sterowników UART. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS