CVE-2025-38103: Luka w jądrze Linux w module usbhid

Wysokie ryzyko w jądrze Linux (CVE-2025-38103) związane z błędem w module usbhid. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-38103CVSS 7.1Linux

CVE-2025-38103: Luka w jądrze Linux w module usbhid

Wysokie ryzyko w jądrze Linux (CVE-2025-38103) związane z błędem w module usbhid. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
7.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module usbhid, polegającą na błędzie wykraczania poza zakres w funkcji usbhid_parse(). Poprawiono strukturę hid_descriptor oraz dodano walidację długości i liczby deskryptorów, co eliminuje ryzyko błędów pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez błędne parsowanie deskryptorów HID. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawki usuwające błąd w module usbhid. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń HID oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z obsługą urządzeń USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS