Вразливість у ядрі Linux: зависання через i2c qup при тайм-ауті

Вразливість CVE-2025-38671 у ядрі Linux може викликати зависання через i2c qup при тайм-ауті. Рекомендується оновити ядро для усунення проблеми.
CVE-2025-38671CVSS 5.5Linux

Вразливість у ядрі Linux: зависання через i2c qup при тайм-ауті

Вразливість CVE-2025-38671 у ядрі Linux може викликати зависання через i2c qup при тайм-ауті. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
5.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з i2c qup, яка дозволяє клієнту i2c зависати в циклі при тайм-ауті, що може призвести до зависання ядра. Виправлення полягає у виході з циклу при тайм-ауті з відповідним кодом помилки.

Бізнес-вплив

Ця вразливість може спричинити зависання ядра Linux при взаємодії з певними i2c клієнтами, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та збої в роботі обладнання, особливо при використанні пристроїв з i2c, таких як розширювачі GPIO.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання потенційно проблемних i2c клієнтів, переглянути логи на предмет зависань та пріоритезувати оновлення систем, що використовують i2c qup.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки