CVE-2025-38671: luka w jądrze Linux dotycząca i2c qup

Luka CVE-2025-38671 w jądrze Linux pozwala na zawieszenie systemu przez i2c qup. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38671CVSS 5.5Linux

CVE-2025-38671: luka w jądrze Linux dotycząca i2c qup

Luka CVE-2025-38671 w jądrze Linux pozwala na zawieszenie systemu przez i2c qup. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module i2c qup, gdzie w przypadku przekroczenia limitu czasu pętla nie była przerywana, co mogło prowadzić do zawieszenia systemu. Problem dotyczył sytuacji, gdy klient i2c utrzymywał aktywną magistralę, co mogło być wykorzystane przez złośliwe lub wadliwe urządzenie.

Wpływ biznesowy

Ta luka może powodować zawieszenie systemu Linux, co wpływa na stabilność i dostępność usług korzystających z magistrali i2c. Operatorzy systemów i infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przestojów, zwłaszcza w środowiskach z urządzeniami i2c, takimi jak rozszerzacze GPIO.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń i2c oraz monitorować logi systemowe pod kątem anomalii związanych z magistralą i2c. Priorytetowo traktuj wdrożenie poprawek i testy stabilności systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS