CVE-2025-21746: luka w jądrze Linux powodująca awarię sterownika synaptics

Naprawiono lukę CVE-2025-21746 w jądrze Linux, która mogła powodować awarie sterownika synaptics podczas włączania portu pass-through.
CVE-2025-21746CVSS 4.7Linux

CVE-2025-21746: luka w jądrze Linux powodująca awarię sterownika synaptics

Naprawiono lukę CVE-2025-21746 w jądrze Linux, która mogła powodować awarie sterownika synaptics podczas włączania portu pass-through.

CVSS
4.7 MEDIUM
EPSS
3.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku synaptics, który mógł powodować awarię systemu podczas włączania portu pass-through. Problem wynikał z próby dostępu do nieprzypisanego jeszcze obiektu psmouse, co prowadziło do nieoczekiwanego crashu.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i awariami sterownika urządzeń wskazujących, co wpływa na dostępność i niezawodność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu urządzeń wskazujących oraz możliwe skutki dla użytkowników końcowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii sterownika synaptics.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS