CVE-2025-37809: luka w jądrze Linux dotycząca obsługi USB Type-C

Naprawiono lukę w jądrze Linux umożliwiającą odwołanie do wskaźnika NULL w obsłudze USB Type-C. Zalecana aktualizacja systemu.
CVE-2025-37809CVSS 5.5Linux

CVE-2025-37809: luka w jądrze Linux dotycząca obsługi USB Type-C

Naprawiono lukę w jądrze Linux umożliwiającą odwołanie do wskaźnika NULL w obsłudze USB Type-C. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
6.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na możliwości odwołania się do wskaźnika NULL podczas jednoczesnych wywołań funkcji typec_partner_unlink_device. Poprawka wprowadza mutex chroniący wskaźniki urządzeń USB, zapobiegając awariom systemu.

Wpływ biznesowy

Luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w działaniu infrastruktury opartej na Linux z obsługą USB Type-C.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37809. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane urządzenia USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS