CVE-2025-39690: luka w jądrze Linux dotycząca niezainicjalizowanych danych iio
Naprawiono lukę CVE-2025-39690 w jądrze Linux, zapobiegając wyciekowi niezainicjalizowanych danych w module iio accel sca3300.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module iio: accel: sca3300, która mogła powodować wyciek niezainicjalizowanych danych stosu do przestrzeni użytkownika. Problem rozwiązano przez wyzerowanie tablicy kanałów przed jej użyciem.
Wpływ biznesowy
Ta luka może prowadzić do niezamierzonego ujawnienia danych z pamięci jądra, co stanowi ryzyko dla bezpieczeństwa systemów korzystających z modułu iio accel sca3300. Operatorzy IT powinni ocenić ekspozycję swoich systemów i uwzględnić tę podatność w procesie zarządzania ryzykiem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2025-39690. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do podatnych systemów, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek.