CVE-2025-38425: Вразливість ядра Linux у обробці SMBUS блокових читань

Виявлено та усунуто вразливість CVE-2025-38425 у ядрі Linux, що стосується перевірки довжини повідомлень SMBUS блокового читання в драйвері i2c: tegra.
CVE-2025-38425CVSS 7.8Linux

CVE-2025-38425: Вразливість ядра Linux у обробці SMBUS блокових читань

Виявлено та усунуто вразливість CVE-2025-38425 у ядрі Linux, що стосується перевірки довжини повідомлень SMBUS блокового читання в драйвері i2c: tegra.

CVSS
7.8 HIGH
EPSS
6.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини повідомлення при SMBUS блоковому читанні в драйвері i2c: tegra. Якщо довжина повідомлення дорівнює нулю або перевищує максимально дозволений розмір, читання припиняється, що запобігає потенційним помилкам.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки даних або збоїв у роботі пристроїв, що використовують SMBUS блокове читання через драйвер i2c: tegra в ядрі Linux. Для організацій, які експлуатують такі системи, існує ризик порушення стабільності або безпеки, особливо в критичних інфраструктурах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, що використовують SMBUS блокове читання, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки