CVE-2025-21794: Вразливість у ядрі Linux у драйвері hid-thrustmaster
Вразливість CVE-2025-21794 у ядрі Linux може спричинити збій через помилку в драйвері hid-thrustmaster. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 12.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі стеку під час читання масиву ep_addr у драйвері hid-thrustmaster. Це могло призвести до аварійного завершення роботи ядра через некоректний доступ до пам’яті.
Бізнес-вплив
Вразливість може спричинити збій ядра Linux, що впливає на стабільність систем, які використовують драйвер hid-thrustmaster. Для організацій це означає потенційні простої та втрату доступності сервісів, особливо у середовищах із пристроями, що використовують цей драйвер.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити використання пристроїв, що використовують драйвер hid-thrustmaster, доки оновлення не буде встановлено, та переглянути журнали системи на предмет аномалій, пов’язаних із цим драйвером.