CVE-2025-38398: luka w jądrze Linux dotycząca sterownika spi-qpic-snand

Opisano lukę CVE-2025-38398 w jądrze Linux, powodującą awarie systemu przez błędy w sterowniku spi-qpic-snand. Zalecana aktualizacja jądra.
CVE-2025-38398CVSS 7.8Linux

CVE-2025-38398: luka w jądrze Linux dotycząca sterownika spi-qpic-snand

Opisano lukę CVE-2025-38398 w jądrze Linux, powodującą awarie systemu przez błędy w sterowniku spi-qpic-snand. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
3.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku spi-qpic-snand, która powodowała błędy mapowania pamięci i paniki systemowe z powodu nieprawidłowego dostępu do pamięci poza przydzielonym zakresem. Problem wynikał z niewłaściwej alokacji pamięci dla transakcji BAM, zależnej od liczby kodów flash NAND.

Wpływ biznesowy

Luka może prowadzić do awarii systemu (kernel panic) i potencjalnej utraty danych na urządzeniach korzystających ze sterownika spi-qpic-snand. Operatorzy IT powinni zwrócić uwagę na stabilność systemów z tym sterownikiem, szczególnie w środowiskach wykorzystujących NAND flash, aby uniknąć przestojów i problemów z integralnością danych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38398. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS