CVE-2025-21948: Вразливість у Linux kernel у обробці подій HID appleir

Виправлено вразливість CVE-2025-21948 у Linux kernel, що стосується обробки подій appleir HID. Рекомендується оновлення ядра для безпеки систем.
CVE-2025-21948CVSS 5.5Linux

CVE-2025-21948: Вразливість у Linux kernel у обробці подій HID appleir

Виправлено вразливість CVE-2025-21948 у Linux kernel, що стосується обробки подій appleir HID. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
10.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL-указівника в обробнику подій appleir HID. Проблема виникає через некоректні звіти від емуляторів пристроїв, що може призвести до виклику подій без належного пристрою вводу.

Бізнес-вплив

Ця вразливість може спричинити збій або непередбачену поведінку системи при обробці HID-подій, що впливає на стабільність і безпеку систем з увімкненими пристроями appleir. Для операторів IT та власників інфраструктури важливо розглянути оновлення ядра, щоб уникнути потенційних збоїв і забезпечити надійну роботу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути логи на предмет аномалій у роботі HID-пристроїв і пріоритезувати оновлення систем, що використовують appleir. Також корисно впровадити моніторинг для виявлення подібних помилок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки