CVE-2025-38548: Luka w jądrze Linux dotycząca walidacji bufora w hwmon corsair-cpro
Wysokie zagrożenie w jądrze Linux (CVE-2025-38548) dotyczy walidacji bufora w module hwmon corsair-cpro. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module hwmon (corsair-cpro), gdzie nieprawidłowo walidowano rozmiar odbieranego bufora danych. Poprawka wprowadziła przechowywanie i sprawdzanie rozmiaru odbieranych bajtów, co zapobiega potencjalnym atakom przez przepełnienie bufora.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wykonanie nieautoryzowanych działań na systemie poprzez manipulację danymi w module hwmon. Operatorzy systemów Linux powinni rozważyć ryzyko związane z eksploatacją tej luki, zwłaszcza w środowiskach korzystających z urządzeń Corsair obsługiwanych przez ten sterownik.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38548. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń korzystających z modułu corsair-cpro, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz stosować ogólne zasady minimalizacji ekspozycji systemu na potencjalne ataki.