CVE-2025-21948: Вразливість у Linux kernel у обробці подій HID appleir
Виправлено вразливість CVE-2025-21948 у Linux kernel, що стосується обробки подій appleir HID. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL-указівника в обробнику подій appleir HID. Проблема виникає через некоректні звіти від емуляторів пристроїв, що може призвести до виклику подій без належного пристрою вводу.
Бізнес-вплив
Ця вразливість може спричинити збій або непередбачену поведінку системи при обробці HID-подій, що впливає на стабільність і безпеку систем з увімкненими пристроями appleir. Для операторів IT та власників інфраструктури важливо розглянути оновлення ядра, щоб уникнути потенційних збоїв і забезпечити надійну роботу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути логи на предмет аномалій у роботі HID-пристроїв і пріоритезувати оновлення систем, що використовують appleir. Також корисно впровадити моніторинг для виявлення подібних помилок.