CVE-2025-22022: luka w jądrze Linux dotycząca obsługi USB xHCI
Wysokie ryzyko błędów USB w jądrze Linux przez CVE-2025-22022. Zalecana aktualizacja i monitorowanie urządzeń NEC uPD720200.
- CVSS
- 7.8 HIGH
- EPSS
- 10.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę dotyczącą kontrolera USB xHCI, która powodowała błędy IOMMU i nadpisywanie buforów podczas obsługi urządzeń NEC uPD720200. Problem wynikał z nieprawidłowego ustawienia bitu łańcucha linków TRB na punktach końcowych isochronous, co mogło prowadzić do błędów transferu i niestabilności systemu.
Wpływ biznesowy
Luka ta może powodować błędy w komunikacji USB, prowadząc do niestabilności urządzeń peryferyjnych i potencjalnych błędów I/O, co wpływa na niezawodność systemów korzystających z tych kontrolerów. Operatorzy IT powinni zwrócić uwagę na urządzenia korzystające z wadliwych kontrolerów NEC, aby uniknąć przerw w działaniu i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń USB korzystających z kontrolerów NEC uPD720200, monitorować logi systemowe pod kątem błędów xhci_hcd oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.