CVE-2025-21742: luka w jądrze Linux dotycząca obsługi USB

Wysokie ryzyko luki CVE-2025-21742 w jądrze Linux dotyczącej błędnej obsługi nagłówka NDP16 w module usbnet. Zalecane szybkie aktualizacje i ograniczenia USB.
CVE-2025-21742CVSS 7.1Linux

CVE-2025-21742: luka w jądrze Linux dotycząca obsługi USB

Wysokie ryzyko luki CVE-2025-21742 w jądrze Linux dotyczącej błędnej obsługi nagłówka NDP16 w module usbnet. Zalecane szybkie aktualizacje i ograniczenia USB.

CVSS
7.1 HIGH
EPSS
12.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module usbnet: ipheth, gdzie nieprawidłowa obsługa pozycji nagłówka NDP16 w URB mogła prowadzić do odczytu poza granicami bufora. Problem dotyczył niepełnej weryfikacji pozycji i długości danych, co mogło skutkować błędami pamięci.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.1) może prowadzić do odczytu danych spoza przydzielonego bufora, co w środowiskach korzystających z urządzeń USB na bazie iOS może skutkować niestabilnością systemu lub potencjalnym ujawnieniem informacji. Operatorzy systemów Linux powinni zweryfikować aktualizacje jądra i ograniczyć ekspozycję urządzeń USB, aby zmniejszyć ryzyko wykorzystania tej podatności.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. Administratorzy powinni ograniczyć dostęp do urządzeń USB, monitorować logi systemowe pod kątem nieprawidłowości związanych z usbnet oraz stosować polityki minimalizujące ryzyko wykorzystania podatności. Warto również zweryfikować konfigurację i stosować dodatkowe ograniczenia dotyczące długości danych URB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS