Вразливість у ядрі Linux: зависання через i2c qup при тайм-ауті
Вразливість CVE-2025-38671 у ядрі Linux може викликати зависання через i2c qup при тайм-ауті. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з i2c qup, яка дозволяє клієнту i2c зависати в циклі при тайм-ауті, що може призвести до зависання ядра. Виправлення полягає у виході з циклу при тайм-ауті з відповідним кодом помилки.
Бізнес-вплив
Ця вразливість може спричинити зависання ядра Linux при взаємодії з певними i2c клієнтами, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та збої в роботі обладнання, особливо при використанні пристроїв з i2c, таких як розширювачі GPIO.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання потенційно проблемних i2c клієнтів, переглянути логи на предмет зависань та пріоритезувати оновлення систем, що використовують i2c qup.