CVE-2025-39960: Уразливість у ядрі Linux через неініціалізовану структуру acpi_gpio_info
Виявлено уразливість CVE-2025-39960 у ядрі Linux, що викликає збої драйвера i2c_hid_acpi через неініціалізовану структуру acpi_gpio_info. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з неініціалізованою структурою acpi_gpio_info, що викликає збої драйвера i2c_hid_acpi. Проблема виникає через передачу неініціалізованих даних у функцію __acpi_find_gpio(), що призводить до помилок під час роботи з GPIO через ACPI.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі пристроїв, які використовують драйвер i2c_hid_acpi, що впливає на стабільність систем, особливо вбудованих або IoT-пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі обладнання та необхідність оновлення ядра для забезпечення надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які ініціалізують структуру acpi_gpio_info. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет помилок драйвера i2c_hid_acpi і пріоритезувати оновлення систем, що використовують цей драйвер.