CVE-2025-38398: luka w jądrze Linux dotycząca sterownika spi-qpic-snand
Opisano lukę CVE-2025-38398 w jądrze Linux, powodującą awarie systemu przez błędy w sterowniku spi-qpic-snand. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 3.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku spi-qpic-snand, która powodowała błędy mapowania pamięci i paniki systemowe z powodu nieprawidłowego dostępu do pamięci poza przydzielonym zakresem. Problem wynikał z niewłaściwej alokacji pamięci dla transakcji BAM, zależnej od liczby kodów flash NAND.
Wpływ biznesowy
Luka może prowadzić do awarii systemu (kernel panic) i potencjalnej utraty danych na urządzeniach korzystających ze sterownika spi-qpic-snand. Operatorzy IT powinni zwrócić uwagę na stabilność systemów z tym sterownikiem, szczególnie w środowiskach wykorzystujących NAND flash, aby uniknąć przestojów i problemów z integralnością danych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38398. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.