CVE-2025-38661: Kritieke kwetsbaarheid in Linux-kernel opgelost

CVE-2025-38661: Kritieke kwetsbaarheid in Linux-kernel opgelost

Er is een belangrijke beveiligingslek ontdekt en opgelost in de Linux-kernel betreffende het platform/x86 subsystem alienware-wmi-wmax. Deze kwetsbaarheid, aangeduid met CVE-2025-38661, kan mogelijk aanvallers in staat stellen om toegang te krijgen tot delen van uw systeem die nog niet gepatcht zijn.

De functie dmi_system_id array in de awcc_dmi_table ontbrak de vereiste lege leden, wat tot deze kwetsbaarheid heeft geleid. De kwetsbaarheid is verholpen in de meest recente updates van de Linux-kernel.

Overzicht

  • Product: Linux-kernel
  • Aangetaste versies:
    6.15 tot en met 6.15.8

    ,

    660bcd9f1f94e623e1316b869b2172b36eb516d7

    en

    8346c6af27f1c1410eb314f4be5875fdf1579a10
  • Niet-geaffecteerde versies:
    6.15.9

    en hoger

Aanbevelingen

  • Update uw systeem naar de nieuwste Linux-kernel versie om jezelf te beschermen tegen deze kwetsbaarheid. Controleer de versiereleases voor patchinformatie op git.kernel.org en git.kernel.org.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-38661?

CVE-2025-38661 is een uniek geïdentificeerd beveiligingslek in de Linux-kernel. Deze kwetsbaarheid betreft het platform/x86 subsystem en kan leiden tot ongeautoriseerde toegang tot uw systeem.

Welke systemen zijn kwetsbaar voor CVE-2025-38661?

Systemen die draaien op Linux-kernel versies 6.15 tot en met 6.15.8 zijn kwetsbaar voor deze kwetsbaarheid.

Bestaat er al een patch of beveiligingsupdate?

Ja, de kwetsbaarheid is gepatcht in de nieuwste kernel-versies. Het wordt aanbevolen om uw systeem zo snel mogelijk bij te werken naar versie 6.15.9 of hoger.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan zonder uw medeweten toegang krijgen tot belangrijke systeemcomponenten die nog niet zijn bijgewerkt met de juiste patch.