CVE-2025-38495: Luka w jądrze Linux dotycząca bufora raportów HID

Naprawiono lukę CVE-2025-38495 w jądrze Linux dotyczącą bufora raportów HID, która mogła powodować błędy w obsłudze urządzeń wejściowych.
CVE-2025-38495CVSS 8.8Linux

CVE-2025-38495: Luka w jądrze Linux dotycząca bufora raportów HID

Naprawiono lukę CVE-2025-38495 w jądrze Linux dotyczącą bufora raportów HID, która mogła powodować błędy w obsłudze urządzeń wejściowych.

CVSS
8.8 HIGH
EPSS
22.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z alokacją bufora raportów HID, gdzie brakowało miejsca na zarezerwowany identyfikator raportu. W efekcie sterowniki transportu niskiego poziomu mogły otrzymać bufor o rozmiarze mniejszym niż oczekiwany, co mogło prowadzić do błędów w przetwarzaniu danych.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie urządzeń HID, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami wejściowymi i rozważyć aktualizację jądra, aby uniknąć zakłóceń w działaniu infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane urządzenia HID oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami wejściowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS