CVE-2025-38634: luka w jądrze Linux dotycząca obsługi zasilania

Naprawiono lukę CVE-2025-38634 w jądrze Linux dotyczącą obsługi zasilania, zapobiegając dereferencji wskaźnika NULL w module cpcap-charger.
CVE-2025-38634CVSS 5.5Linux

CVE-2025-38634: luka w jądrze Linux dotycząca obsługi zasilania

Naprawiono lukę CVE-2025-38634 w jądrze Linux dotyczącą obsługi zasilania, zapobiegając dereferencji wskaźnika NULL w module cpcap-charger.

CVSS
5.5 MEDIUM
EPSS
4.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module zasilania cpcap-charger, gdzie funkcja power_supply_get_by_name() mogła zwracać NULL zamiast wskaźnika błędu. Dodano sprawdzenie wartości NULL, aby zapobiec potencjalnym dereferencjom wskaźnika zerowego.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności poprzez dereferencję wskaźnika NULL w module zarządzania zasilaniem. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i stabilnością systemów opartych na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów oraz monitoruj logi pod kątem nieprawidłowości związanych z modułem zasilania. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS