CVE-2025-21797: luka w jądrze Linux dotycząca urządzeń Corsair Void
Wysokie ryzyko luki use-after-free w jądrze Linux związanej ze słuchawkami Corsair Void. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku HID dla słuchawek Corsair Void, gdzie brakowało wywołania cancel_delayed_work_sync(), co prowadziło do błędu use-after-free w funkcji corsair_void_remove(). Ta podatność ma wysoką ocenę CVSS 7.8.
Wpływ biznesowy
Luka może umożliwić atakującemu wywołanie błędu use-after-free, co może skutkować niestabilnością systemu lub eskalacją uprawnień na urządzeniach korzystających ze sterownika Corsair Void. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko dla stabilności i bezpieczeństwa infrastruktury, zwłaszcza jeśli korzystają z tych urządzeń.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń Corsair Void oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych poprawek od dostawcy.