CVE-2025-21902: Вразливість у Linux kernel ACPI UCSI

Виправлено вразливість CVE-2025-21902 у Linux kernel, що впливає на ACPI backend UCSI. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2025-21902CVSS 5.5Linux

CVE-2025-21902: Вразливість у Linux kernel ACPI UCSI

Виправлено вразливість CVE-2025-21902 у Linux kernel, що впливає на ACPI backend UCSI. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
8.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у ACPI backend для UCSI, пов’язану з некоректною синхронізацією регістрів контролера. Введено новий метод poll_cci для коректного опитування стану контролера при вимкнених сповіщеннях.

Бізнес-вплив

Ця вразливість може призводити до помилок у роботі драйвера USB Type-C, що потенційно впливає на стабільність системи та роботу пристроїв, підключених через USB-C. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі обладнання та планувати оновлення ядра для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних із драйвером typec_ucsi, зменшити експозицію систем, де це можливо, та пріоритезувати оновлення на критичних серверах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки