Вразливість ядра Linux у роботі з USB-гаджетами (CVE-2025-21838)
Виправлено середню вразливість у Linux ядрі, пов’язану з USB-гаджетами. Рекомендується оновлення для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою черги завдань USB-гаджетів після видалення пристрою. Помилка могла призводити до некоректного планування нових завдань у робочій черзі, що потенційно впливало на стабільність системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або непередбачувану поведінку систем, які використовують USB-гаджети, особливо з драйвером dwc3. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі пристроїв або збої в обробці USB-підключень, що може вплинути на продуктивність та надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, що використовують USB-гаджети, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків бізнесу.