CVE-2025-22011: Вразливість ядра Linux у керуванні живленням xHCI на Raspberry CM4
Виправлено вразливість ядра Linux CVE-2025-22011, що викликала збої VPU прошивки на Raspberry CM4 через проблеми з живленням xHCI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи VPU прошивки під час відновлення живлення xHCI на Raspberry CM4. Проблема виникала через одночасне використання драйверів raspberrypi-power і bcm2835-power, що призводило до конфлікту в управлінні живленням.
Бізнес-вплив
Ця вразливість може спричинити збої у роботі периферійних USB-пристроїв на пристроях Raspberry CM4, що використовують Linux, через аварійне завершення роботи VPU прошивки. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі обладнання та зниження стабільності системи, особливо в середовищах з критичними завданнями.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути конфігурацію живлення, уникати одночасного використання драйверів raspberrypi-power і bcm2835-power, а також моніторити журнали системи на предмет помилок, пов’язаних із живленням USB-пристроїв. Пріоритетно впроваджувати оновлення від постачальника та зменшувати експозицію вразливих систем.