CVE-2025-38425: luka w jądrze Linux dotycząca odczytu blokowego SMBUS

Wykryto i załatano lukę CVE-2025-38425 w jądrze Linux dotyczącą nieprawidłowej weryfikacji długości wiadomości w SMBUS block read.
CVE-2025-38425CVSS 7.8Linux

CVE-2025-38425: luka w jądrze Linux dotycząca odczytu blokowego SMBUS

Wykryto i załatano lukę CVE-2025-38425 w jądrze Linux dotyczącą nieprawidłowej weryfikacji długości wiadomości w SMBUS block read.

CVSS
7.8 HIGH
EPSS
6.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module i2c: tegra, która dotyczyła nieprawidłowej weryfikacji długości wiadomości podczas odczytu blokowego SMBUS. Problem polegał na kontynuowaniu odczytu, gdy długość wiadomości była równa zero lub przekraczała dozwolony limit.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieprawidłowego działania sterownika i potencjalnie umożliwić atakującym zakłócenie działania systemu lub eskalację uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi exploitami wykorzystującymi ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux u dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SMBUS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z i2c i SMBUS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS