CVE-2025-40315: Błąd wskaźnika NULL w module USB gadget w jądrze Linux
Naprawiono błąd wskaźnika NULL w module USB gadget jądra Linux, który mógł powodować awarie systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- -
- EPSS
- 7.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dostępie do wskaźnika NULL w module USB gadget (f_fs) po włączeniu punktu końcowego. Problem wynikał z wyścigu między funkcjami zarządzającymi punktami końcowymi, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność usług korzystających z funkcji USB gadget w jądrze Linux, co wpływa na dostępność urządzeń i aplikacji. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40315. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z USB gadget, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.