CVE-2025-21742: luka w jądrze Linux dotycząca obsługi USB
Wysokie ryzyko luki CVE-2025-21742 w jądrze Linux dotyczącej błędnej obsługi nagłówka NDP16 w module usbnet. Zalecane szybkie aktualizacje i ograniczenia USB.
- CVSS
- 7.1 HIGH
- EPSS
- 12.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module usbnet: ipheth, gdzie nieprawidłowa obsługa pozycji nagłówka NDP16 w URB mogła prowadzić do odczytu poza granicami bufora. Problem dotyczył niepełnej weryfikacji pozycji i długości danych, co mogło skutkować błędami pamięci.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.1) może prowadzić do odczytu danych spoza przydzielonego bufora, co w środowiskach korzystających z urządzeń USB na bazie iOS może skutkować niestabilnością systemu lub potencjalnym ujawnieniem informacji. Operatorzy systemów Linux powinni zweryfikować aktualizacje jądra i ograniczyć ekspozycję urządzeń USB, aby zmniejszyć ryzyko wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. Administratorzy powinni ograniczyć dostęp do urządzeń USB, monitorować logi systemowe pod kątem nieprawidłowości związanych z usbnet oraz stosować polityki minimalizujące ryzyko wykorzystania podatności. Warto również zweryfikować konfigurację i stosować dodatkowe ograniczenia dotyczące długości danych URB.