CVE-2025-38425: Вразливість ядра Linux у обробці SMBUS блокових читань
Виявлено та усунуто вразливість CVE-2025-38425 у ядрі Linux, що стосується перевірки довжини повідомлень SMBUS блокового читання в драйвері i2c: tegra.
- CVSS
- 7.8 HIGH
- EPSS
- 6.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини повідомлення при SMBUS блоковому читанні в драйвері i2c: tegra. Якщо довжина повідомлення дорівнює нулю або перевищує максимально дозволений розмір, читання припиняється, що запобігає потенційним помилкам.
Бізнес-вплив
Ця вразливість може призвести до некоректної обробки даних або збоїв у роботі пристроїв, що використовують SMBUS блокове читання через драйвер i2c: tegra в ядрі Linux. Для організацій, які експлуатують такі системи, існує ризик порушення стабільності або безпеки, особливо в критичних інфраструктурах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, що використовують SMBUS блокове читання, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.