CVE-2025-68804: Luka UAF w sterowniku cros_ec_ishtp w jądrze Linux

Naprawiono lukę Use-After-Free w sterowniku cros_ec_ishtp jądra Linux, która mogła powodować awarie systemu na platformach Chrome.
CVE-2025-68804Linux

CVE-2025-68804: Luka UAF w sterowniku cros_ec_ishtp w jądrze Linux

Naprawiono lukę Use-After-Free w sterowniku cros_ec_ishtp jądra Linux, która mogła powodować awarie systemu na platformach Chrome.

CVSS
-
EPSS
6.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w sterowniku cros_ec_ishtp platformy Chrome. Po odłączeniu sterownika wątek jądra nadal uzyskiwał dostęp do urządzenia, co powodowało awarię systemu.

Wpływ biznesowy

Luka UAF może prowadzić do niestabilności systemu lub awarii, co wpływa na dostępność usług i bezpieczeństwo infrastruktury IT korzystającej z platform Chrome. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem sterownikami w jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS