CVE-2025-38495: Luka w jądrze Linux dotycząca bufora raportów HID
Naprawiono lukę CVE-2025-38495 w jądrze Linux dotyczącą bufora raportów HID, która mogła powodować błędy w obsłudze urządzeń wejściowych.
- CVSS
- 8.8 HIGH
- EPSS
- 22.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z alokacją bufora raportów HID, gdzie brakowało miejsca na zarezerwowany identyfikator raportu. W efekcie sterowniki transportu niskiego poziomu mogły otrzymać bufor o rozmiarze mniejszym niż oczekiwany, co mogło prowadzić do błędów w przetwarzaniu danych.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie urządzeń HID, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami wejściowymi i rozważyć aktualizację jądra, aby uniknąć zakłóceń w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane urządzenia HID oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami wejściowymi.