Вразливість у ядрі Linux: потенційне зависання st_lsm6dsx_read_fifo

Виправлено вразливість у Linux kernel, що викликала нескінченний цикл в st_lsm6dsx_read_fifo. Рекомендується оновлення для стабільності системи.
CVE-2025-37970CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне зависання st_lsm6dsx_read_fifo

Виправлено вразливість у Linux kernel, що викликала нескінченний цикл в st_lsm6dsx_read_fifo. Рекомендується оновлення для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
3.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка могла спричинити нескінченний цикл у функції st_lsm6dsx_read_fifo при нульовій довжині шаблону та непорожньому FIFO пристрою. Це усуває ризик зависання системи під час обробки даних датчика IMU.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призводити до зависання процесів, що обробляють дані з пристроїв IMU, що потенційно впливає на стабільність системи. Середній рівень серйозності вказує на необхідність своєчасного оновлення для запобігання непередбачуваним збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до пристроїв IMU, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки