CVE-2025-38425: luka w jądrze Linux dotycząca odczytu blokowego SMBUS
Wykryto i załatano lukę CVE-2025-38425 w jądrze Linux dotyczącą nieprawidłowej weryfikacji długości wiadomości w SMBUS block read.
- CVSS
- 7.8 HIGH
- EPSS
- 6.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module i2c: tegra, która dotyczyła nieprawidłowej weryfikacji długości wiadomości podczas odczytu blokowego SMBUS. Problem polegał na kontynuowaniu odczytu, gdy długość wiadomości była równa zero lub przekraczała dozwolony limit.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieprawidłowego działania sterownika i potencjalnie umożliwić atakującym zakłócenie działania systemu lub eskalację uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi exploitami wykorzystującymi ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux u dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SMBUS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z i2c i SMBUS.