CVE-2025-37881: luka w jądrze Linux związana z dereferencją wskaźnika NULL
Średnio krytyczna luka w jądrze Linux (CVE-2025-37881) dotyczy błędu wskaźnika NULL w module USB. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module usb: gadget: aspeed, gdzie brakowało sprawdzenia wskaźnika NULL w funkcji ast_vhub_init_dev(). Zmienna d->name mogła być NULL, co mogło prowadzić do błędu dereferencji wskaźnika.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może powodować awarie systemu lub nieprzewidziane zachowanie sterownika USB, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z urządzeniami USB w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę, które zawierają poprawkę eliminującą problem. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane urządzenia USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem usb: gadget: aspeed.