Вразливість у ядрі Linux: відсутній sentinel у AXP717 ADC channel maps

Виправлено вразливість CVE-2025-38547 у ядрі Linux, пов’язану з відсутністю sentinel у AXP717 ADC channel maps, що викликало KASAN-попередження.
CVE-2025-38547CVSS 5.5Linux

Вразливість у ядрі Linux: відсутній sentinel у AXP717 ADC channel maps

Виправлено вразливість CVE-2025-38547 у ядрі Linux, пов’язану з відсутністю sentinel у AXP717 ADC channel maps, що викликало KASAN-попередження.

CVSS
5.5 MEDIUM
EPSS
4.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю sentinel-елемента в AXP717 ADC channel maps, що викликало попередження KASAN. Ця проблема усунена шляхом додавання відсутнього sentinel-елемента.

Бізнес-вплив

Відсутність sentinel-елемента може призводити до помилок у роботі ADC каналів, що потенційно впливає на стабільність систем, які використовують AXP717 ADC. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для уникнення можливих збоїв та покращення надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет KASAN-попереджень і зменшити експозицію вразливих систем до потенційних ризиків до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки