CVE-2025-21928: luka w jądrze Linux powodująca użycie zwolnionej pamięci

Wysokie ryzyko awarii systemu Linux przez lukę w sterowniku intel-ish-hid. Zalecana szybka aktualizacja jądra.
CVE-2025-21928CVSS 7.8Linux

CVE-2025-21928: luka w jądrze Linux powodująca użycie zwolnionej pamięci

Wysokie ryzyko awarii systemu Linux przez lukę w sterowniku intel-ish-hid. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
10.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku intel-ish-hid, gdzie niewłaściwe zwalnianie pamięci w funkcji ishtp_hid_remove() mogło prowadzić do awarii systemu kilka minut po usunięciu sterownika. Problem polegał na zwolnieniu danych sterownika przed zniszczeniem urządzenia HID, co skutkowało dostępem do już zwolnionej pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu i nieoczekiwane awarie, co wpływa na dostępność usług korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty danych i przestojów w systemach wykorzystujących podatny sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem niestabilności lub awarii związanych z urządzeniami HID.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS