CVE-2025-21928: luka w jądrze Linux powodująca użycie zwolnionej pamięci
Wysokie ryzyko awarii systemu Linux przez lukę w sterowniku intel-ish-hid. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 10.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku intel-ish-hid, gdzie niewłaściwe zwalnianie pamięci w funkcji ishtp_hid_remove() mogło prowadzić do awarii systemu kilka minut po usunięciu sterownika. Problem polegał na zwolnieniu danych sterownika przed zniszczeniem urządzenia HID, co skutkowało dostępem do już zwolnionej pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu i nieoczekiwane awarie, co wpływa na dostępność usług korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty danych i przestojów w systemach wykorzystujących podatny sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem niestabilności lub awarii związanych z urządzeniami HID.