CVE-2025-22022: luka w jądrze Linux dotycząca obsługi USB xHCI

Wysokie ryzyko błędów USB w jądrze Linux przez CVE-2025-22022. Zalecana aktualizacja i monitorowanie urządzeń NEC uPD720200.
CVE-2025-22022CVSS 7.8Linux

CVE-2025-22022: luka w jądrze Linux dotycząca obsługi USB xHCI

Wysokie ryzyko błędów USB w jądrze Linux przez CVE-2025-22022. Zalecana aktualizacja i monitorowanie urządzeń NEC uPD720200.

CVSS
7.8 HIGH
EPSS
10.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę dotyczącą kontrolera USB xHCI, która powodowała błędy IOMMU i nadpisywanie buforów podczas obsługi urządzeń NEC uPD720200. Problem wynikał z nieprawidłowego ustawienia bitu łańcucha linków TRB na punktach końcowych isochronous, co mogło prowadzić do błędów transferu i niestabilności systemu.

Wpływ biznesowy

Luka ta może powodować błędy w komunikacji USB, prowadząc do niestabilności urządzeń peryferyjnych i potencjalnych błędów I/O, co wpływa na niezawodność systemów korzystających z tych kontrolerów. Operatorzy IT powinni zwrócić uwagę na urządzenia korzystające z wadliwych kontrolerów NEC, aby uniknąć przerw w działaniu i utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń USB korzystających z kontrolerów NEC uPD720200, monitorować logi systemowe pod kątem błędów xhci_hcd oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS