CVE-2025-38229: Luka w jądrze Linux w sterowniku cxusb

Naprawiono lukę CVE-2025-38229 w jądrze Linux dotyczącą sterownika cxusb, która mogła powodować błędy przy zapisie danych w urządzeniach DVB USB.
CVE-2025-38229CVSS 5.5Linux

CVE-2025-38229: Luka w jądrze Linux w sterowniku cxusb

Naprawiono lukę CVE-2025-38229 w jądrze Linux dotyczącą sterownika cxusb, która mogła powodować błędy przy zapisie danych w urządzeniach DVB USB.

CVSS
5.5 MEDIUM
EPSS
4.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku cxusb dotyczącą nieprawidłowej obsługi błędów zapisu w funkcji usb_bulk_msg(). Błąd powodował niezainicjalizowaną zmienną podczas nieudanego zapisu, co mogło prowadzić do nieprzewidzianych zachowań sterownika DVB.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających ze sterownika cxusb w jądrze Linux, szczególnie urządzeń DVB USB. Nieprawidłowa obsługa błędów zapisu może skutkować błędami w działaniu urządzenia lub potencjalnymi lukami w zabezpieczeniach, co jest istotne dla operatorów infrastruktury IT wykorzystujących te komponenty.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38229. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję urządzeń korzystających ze sterownika cxusb, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS