CVE-2025-38548: Luka w jądrze Linux dotycząca walidacji bufora w hwmon corsair-cpro

Wysokie zagrożenie w jądrze Linux (CVE-2025-38548) dotyczy walidacji bufora w module hwmon corsair-cpro. Zalecana szybka aktualizacja systemu.
CVE-2025-38548CVSS 7.8Linux

CVE-2025-38548: Luka w jądrze Linux dotycząca walidacji bufora w hwmon corsair-cpro

Wysokie zagrożenie w jądrze Linux (CVE-2025-38548) dotyczy walidacji bufora w module hwmon corsair-cpro. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
5.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module hwmon (corsair-cpro), gdzie nieprawidłowo walidowano rozmiar odbieranego bufora danych. Poprawka wprowadziła przechowywanie i sprawdzanie rozmiaru odbieranych bajtów, co zapobiega potencjalnym atakom przez przepełnienie bufora.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wykonanie nieautoryzowanych działań na systemie poprzez manipulację danymi w module hwmon. Operatorzy systemów Linux powinni rozważyć ryzyko związane z eksploatacją tej luki, zwłaszcza w środowiskach korzystających z urządzeń Corsair obsługiwanych przez ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38548. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń korzystających z modułu corsair-cpro, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz stosować ogólne zasady minimalizacji ekspozycji systemu na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS