CVE-2025-38487: luka w jądrze Linux dotycząca aspeed-lpc-snoop
Załatano lukę CVE-2025-38487 w jądrze Linux dotyczącą modułu aspeed-lpc-snoop, która mogła powodować awarie systemu na platformach ARM.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module aspeed-lpc-snoop, która mogła prowadzić do błędu wewnętrznego (kernel oops) przy próbie obsługi nieaktywnych kanałów. Problem objawiał się dereferencją wskaźnika NULL podczas zapisu, co skutkowało awarią systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne przestoje w środowiskach korzystających z jądra Linux na platformach ARM z modułem aspeed-lpc-snoop. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii i ich wpływ na ciągłość działania infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla modułu aspeed-lpc-snoop. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnego komponentu oraz monitorować logi systemowe pod kątem błędów kernel oops związanych z lpc-snoop. Priorytetowo traktować wdrożenie dostępnych łatek.