CVE-2025-38487: Уразливість у Linux kernel в aspeed lpc-snoop

Уразливість CVE-2025-38487 у Linux kernel може викликати збій системи через помилку в aspeed lpc-snoop. Рекомендується оновлення ядра та моніторинг логів.
CVE-2025-38487CVSS 5.5Linux

CVE-2025-38487: Уразливість у Linux kernel в aspeed lpc-snoop

Уразливість CVE-2025-38487 у Linux kernel може викликати збій системи через помилку в aspeed lpc-snoop. Рекомендується оновлення ядра та моніторинг логів.

CVSS
5.5 MEDIUM
EPSS
4.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість, пов’язану з некоректним відключенням каналів у драйвері aspeed lpc-snoop. Це може призвести до помилок ядра, зокрема NULL pointer dereference, що викликає збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем на базі Linux, потенційно викликаючи аварійні перезавантаження або відмову сервісів. Особливо це актуально для систем, які використовують драйвер aspeed lpc-snoop.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість. Якщо оновлення недоступні, слід обмежити використання або відключити драйвер aspeed lpc-snoop, а також моніторити системні логи на предмет помилок, пов’язаних із цим компонентом. Пріоритезуйте оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки