CVE-2025-38671: luka w jądrze Linux dotycząca i2c qup
Luka CVE-2025-38671 w jądrze Linux pozwala na zawieszenie systemu przez i2c qup. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module i2c qup, gdzie w przypadku przekroczenia limitu czasu pętla nie była przerywana, co mogło prowadzić do zawieszenia systemu. Problem dotyczył sytuacji, gdy klient i2c utrzymywał aktywną magistralę, co mogło być wykorzystane przez złośliwe lub wadliwe urządzenie.
Wpływ biznesowy
Ta luka może powodować zawieszenie systemu Linux, co wpływa na stabilność i dostępność usług korzystających z magistrali i2c. Operatorzy systemów i infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przestojów, zwłaszcza w środowiskach z urządzeniami i2c, takimi jak rozszerzacze GPIO.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń i2c oraz monitorować logi systemowe pod kątem anomalii związanych z magistralą i2c. Priorytetowo traktuj wdrożenie poprawek i testy stabilności systemu.