CVE-2025-37809: luka w jądrze Linux dotycząca obsługi USB Type-C
Naprawiono lukę w jądrze Linux umożliwiającą odwołanie do wskaźnika NULL w obsłudze USB Type-C. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na możliwości odwołania się do wskaźnika NULL podczas jednoczesnych wywołań funkcji typec_partner_unlink_device. Poprawka wprowadza mutex chroniący wskaźniki urządzeń USB, zapobiegając awariom systemu.
Wpływ biznesowy
Luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w działaniu infrastruktury opartej na Linux z obsługą USB Type-C.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37809. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane urządzenia USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB.