CVE-2025-39690: luka w jądrze Linux dotycząca niezainicjalizowanych danych iio

Naprawiono lukę CVE-2025-39690 w jądrze Linux, zapobiegając wyciekowi niezainicjalizowanych danych w module iio accel sca3300.
CVE-2025-39690CVSS 5.5Linux

CVE-2025-39690: luka w jądrze Linux dotycząca niezainicjalizowanych danych iio

Naprawiono lukę CVE-2025-39690 w jądrze Linux, zapobiegając wyciekowi niezainicjalizowanych danych w module iio accel sca3300.

CVSS
5.5 MEDIUM
EPSS
2.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iio: accel: sca3300, która mogła powodować wyciek niezainicjalizowanych danych stosu do przestrzeni użytkownika. Problem rozwiązano przez wyzerowanie tablicy kanałów przed jej użyciem.

Wpływ biznesowy

Ta luka może prowadzić do niezamierzonego ujawnienia danych z pamięci jądra, co stanowi ryzyko dla bezpieczeństwa systemów korzystających z modułu iio accel sca3300. Operatorzy IT powinni ocenić ekspozycję swoich systemów i uwzględnić tę podatność w procesie zarządzania ryzykiem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2025-39690. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do podatnych systemów, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS