CVE-2025-38265: уразливість ядра Linux у модулі jsm UART

Виправлена уразливість CVE-2025-38265 у Linux kernel, що викликала збій драйвера jsm UART. Рекомендується оновлення ядра для забезпечення стабільності систем.
CVE-2025-38265CVSS 5.5Linux

CVE-2025-38265: уразливість ядра Linux у модулі jsm UART

Виправлена уразливість CVE-2025-38265 у Linux kernel, що викликала збій драйвера jsm UART. Рекомендується оновлення ядра для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
5.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у Linux kernel, що викликала помилку NULL pointer dereference під час ініціалізації порту jsm_uart. Проблема призводила до аварійного завершення роботи драйвера послідовного порту.

Бізнес-вплив

Ця уразливість може спричинити збій у роботі систем, які використовують драйвер jsm для послідовних портів, що впливає на стабільність та доступність сервісів. Для організацій, які експлуатують Linux-системи з відповідним обладнанням, це може призвести до простоїв або необхідності перезавантаження системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв з драйвером jsm, моніторити системні логи на наявність помилок та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки