CVE-2025-38229: Luka w jądrze Linux w sterowniku cxusb
Naprawiono lukę CVE-2025-38229 w jądrze Linux dotyczącą sterownika cxusb, która mogła powodować błędy przy zapisie danych w urządzeniach DVB USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku cxusb dotyczącą nieprawidłowej obsługi błędów zapisu w funkcji usb_bulk_msg(). Błąd powodował niezainicjalizowaną zmienną podczas nieudanego zapisu, co mogło prowadzić do nieprzewidzianych zachowań sterownika DVB.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających ze sterownika cxusb w jądrze Linux, szczególnie urządzeń DVB USB. Nieprawidłowa obsługa błędów zapisu może skutkować błędami w działaniu urządzenia lub potencjalnymi lukami w zabezpieczeniach, co jest istotne dla operatorów infrastruktury IT wykorzystujących te komponenty.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38229. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję urządzeń korzystających ze sterownika cxusb, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek od dostawcy.