CVE-2025-37986: luka w jądrze Linux dotycząca wskaźników urządzeń USB
Aktualizacja jądra Linux usuwa lukę CVE-2025-37986, która zapobiega użyciu nieprawidłowych wskaźników urządzeń USB po odłączeniu Type-C.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym zarządzaniu wskaźnikami urządzeń USB po odłączeniu partnera Type-C. Poprawka czyści wskaźniki podczas wyrejestrowania partnera, zapobiegając użyciu nieaktualnych wskaźników.
Wpływ biznesowy
Ta luka może prowadzić do błędów w obsłudze urządzeń USB, co w skrajnych przypadkach może skutkować niestabilnością systemu lub awariami usług korzystających z interfejsu USB. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury opartej na Linuxie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37986. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów USB oraz unikanie częstych odłączeń i podłączeń urządzeń Type-C.