CVE-2025-38487: Уразливість у Linux kernel в aspeed lpc-snoop
Уразливість CVE-2025-38487 у Linux kernel може викликати збій системи через помилку в aspeed lpc-snoop. Рекомендується оновлення ядра та моніторинг логів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість, пов’язану з некоректним відключенням каналів у драйвері aspeed lpc-snoop. Це може призвести до помилок ядра, зокрема NULL pointer dereference, що викликає збій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем на базі Linux, потенційно викликаючи аварійні перезавантаження або відмову сервісів. Особливо це актуально для систем, які використовують драйвер aspeed lpc-snoop.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість. Якщо оновлення недоступні, слід обмежити використання або відключити драйвер aspeed lpc-snoop, а також моніторити системні логи на предмет помилок, пов’язаних із цим компонентом. Пріоритезуйте оновлення систем, що використовують цей драйвер.