CVE-2025-38262: luka w jądrze Linux dotycząca rejestracji sterownika UART
Opis luki CVE-2025-38262 w jądrze Linux powodującej awarie systemu podczas rejestracji sterownika UART. Zalecane aktualizacje i działania administracyjne.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na wyścigu podczas rejestracji sterownika UART, co może prowadzić do awarii systemu (kernel panic) z powodu dereferencji wskaźnika NULL. Problem dotyczy równoczesnego inicjowania dwóch urządzeń UART i został załatany przez przeniesienie rejestracji sterownika do funkcji inicjalizacyjnej.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z urządzeń UART. Operatorzy IT i właściciele infrastruktury powinni być świadomi potencjalnych przerw w działaniu systemów, zwłaszcza w środowiskach wykorzystujących sprzęt szeregowy. Wykorzystanie tej luki może skutkować koniecznością restartu systemu i utratą danych w trakcie awarii.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń UART oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z inicjalizacją sterowników UART. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy jądra.