CVE-2025-68804: Luka UAF w sterowniku cros_ec_ishtp w jądrze Linux
Naprawiono lukę Use-After-Free w sterowniku cros_ec_ishtp jądra Linux, która mogła powodować awarie systemu na platformach Chrome.
- CVSS
- -
- EPSS
- 6.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w sterowniku cros_ec_ishtp platformy Chrome. Po odłączeniu sterownika wątek jądra nadal uzyskiwał dostęp do urządzenia, co powodowało awarię systemu.
Wpływ biznesowy
Luka UAF może prowadzić do niestabilności systemu lub awarii, co wpływa na dostępność usług i bezpieczeństwo infrastruktury IT korzystającej z platform Chrome. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem sterownikami w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.