CVE-2025-38634: luka w jądrze Linux dotycząca obsługi zasilania
Naprawiono lukę CVE-2025-38634 w jądrze Linux dotyczącą obsługi zasilania, zapobiegając dereferencji wskaźnika NULL w module cpcap-charger.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module zasilania cpcap-charger, gdzie funkcja power_supply_get_by_name() mogła zwracać NULL zamiast wskaźnika błędu. Dodano sprawdzenie wartości NULL, aby zapobiec potencjalnym dereferencjom wskaźnika zerowego.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności poprzez dereferencję wskaźnika NULL w module zarządzania zasilaniem. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i stabilnością systemów opartych na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów oraz monitoruj logi pod kątem nieprawidłowości związanych z modułem zasilania. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.