CVE-2025-38398: уразливість ядра Linux у драйвері spi-qpic-snand
Уразливість CVE-2025-38398 у Linux ядрі пов’язана з помилковим виділенням пам’яті в драйвері spi-qpic-snand, що може спричинити паніку ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з неправильним виділенням пам’яті для BAM транзакцій у драйвері spi-qpic-snand. Це може призводити до пошкодження пам’яті, паніки ядра та відмови системи при перезавантаженні.
Бізнес-вплив
Уразливість може спричинити нестабільну роботу систем на базі Linux, що використовують цей драйвер, включно з аварійними перезавантаженнями та паніками ядра. Це створює ризики простою та потенційної втрати даних для ІТ-операторів і власників інфраструктури, особливо в середовищах з NAND флеш-пам’яттю Qualcomm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на наявність симптомів проблем із пам’яттю та пріоритезувати оновлення систем, що використовують цей драйвер.