CVE-2025-38487: luka w jądrze Linux dotycząca aspeed-lpc-snoop

Załatano lukę CVE-2025-38487 w jądrze Linux dotyczącą modułu aspeed-lpc-snoop, która mogła powodować awarie systemu na platformach ARM.
CVE-2025-38487CVSS 5.5Linux

CVE-2025-38487: luka w jądrze Linux dotycząca aspeed-lpc-snoop

Załatano lukę CVE-2025-38487 w jądrze Linux dotyczącą modułu aspeed-lpc-snoop, która mogła powodować awarie systemu na platformach ARM.

CVSS
5.5 MEDIUM
EPSS
4.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module aspeed-lpc-snoop, która mogła prowadzić do błędu wewnętrznego (kernel oops) przy próbie obsługi nieaktywnych kanałów. Problem objawiał się dereferencją wskaźnika NULL podczas zapisu, co skutkowało awarią systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne przestoje w środowiskach korzystających z jądra Linux na platformach ARM z modułem aspeed-lpc-snoop. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii i ich wpływ na ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla modułu aspeed-lpc-snoop. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnego komponentu oraz monitorować logi systemowe pod kątem błędów kernel oops związanych z lpc-snoop. Priorytetowo traktować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS