Vastlopen door ATAPI DMA op VIA-controller – CVE-2025-38336

Vastlopen door ATAPI DMA op VIA-controller – CVE-2025-38336

Er is een kritieke kwetsbaarheid ontdekt in de Linux kernel die invloed heeft op systemen met een VIA VT6415/VT6330 controller. Het probleem betreft een hardwarefout die het systeem kan laten vastlopen tijdens ATAPI DMA’s, waardoor een systeem niet meer opstart. Dit is gerapporteerd onder CVE-2025-38336.

Overzicht

Het probleem doet zich voor wanneer apparaten zoals de _NEC DVD_RW ND-4571A 1-01 en Optiarc DVD RW AD-7200A 1.06 zijn aangesloten, vooral bij het uitvoeren van opdrachten met cdrecord op een ASRock 990FX Extreme 4 moederbord. HDD’s die zijn aangesloten op dezelfde controller lijken geen problemen te hebben.

CPEs

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

Aanbevelingen

  • Zorg ervoor dat systemen draaien op een van de volgende niet-kwetsbare versies: 5.4.295, 5.10.239, 5.15.186, 6.1.142, 6.6.95, 6.12.35, 6.15.4, 6.16-rc3 of hoger.
  • Voer een kernel update uit naar een niet-getroffen versie zoals publiek beschreven in de beschikbare repository.

Bronnen