CVE-2025-21902: Вразливість у Linux kernel ACPI UCSI
Виправлено вразливість CVE-2025-21902 у Linux kernel, що впливає на ACPI backend UCSI. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у ACPI backend для UCSI, пов’язану з некоректною синхронізацією регістрів контролера. Введено новий метод poll_cci для коректного опитування стану контролера при вимкнених сповіщеннях.
Бізнес-вплив
Ця вразливість може призводити до помилок у роботі драйвера USB Type-C, що потенційно впливає на стабільність системи та роботу пристроїв, підключених через USB-C. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі обладнання та планувати оновлення ядра для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних із драйвером typec_ucsi, зменшити експозицію систем, де це можливо, та пріоритезувати оновлення на критичних серверах.