CVE-2025-22011: Вразливість ядра Linux у керуванні живленням xHCI на Raspberry CM4

Виправлено вразливість ядра Linux CVE-2025-22011, що викликала збої VPU прошивки на Raspberry CM4 через проблеми з живленням xHCI.
CVE-2025-22011CVSS 5.5Linux

CVE-2025-22011: Вразливість ядра Linux у керуванні живленням xHCI на Raspberry CM4

Виправлено вразливість ядра Linux CVE-2025-22011, що викликала збої VPU прошивки на Raspberry CM4 через проблеми з живленням xHCI.

CVSS
5.5 MEDIUM
EPSS
7.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи VPU прошивки під час відновлення живлення xHCI на Raspberry CM4. Проблема виникала через одночасне використання драйверів raspberrypi-power і bcm2835-power, що призводило до конфлікту в управлінні живленням.

Бізнес-вплив

Ця вразливість може спричинити збої у роботі периферійних USB-пристроїв на пристроях Raspberry CM4, що використовують Linux, через аварійне завершення роботи VPU прошивки. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі обладнання та зниження стабільності системи, особливо в середовищах з критичними завданнями.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути конфігурацію живлення, уникати одночасного використання драйверів raspberrypi-power і bcm2835-power, а також моніторити журнали системи на предмет помилок, пов’язаних із живленням USB-пристроїв. Пріоритетно впроваджувати оновлення від постачальника та зменшувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки