CVE-2025-22022: Вразливість ядра Linux у підсистемі USB xHCI
Вразливість CVE-2025-22022 у Linux ядрі пов’язана з USB xHCI контролерами NEC, що може викликати помилки передачі даних. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов'язану з обробкою isochronous endpoint у контролерах NEC uPD720200, що викликала помилки IOMMU та можливі збої передачі даних. Проблема виникала через неправильне встановлення бітів у Link TRB, що могло призводити до запису даних у випадкові буфери.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи USB-пристроїв, зокрема тих, що використовують isochronous передачу даних, що важливо для аудіо- та відеопристроїв. Для операторів ІТ та власників інфраструктури це означає ризик втрати даних або збоїв у роботі периферії, особливо у середовищах з контролерами NEC та активним використанням USB 3.0.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання пристроїв із контролерами NEC uPD720200 або знизити навантаження на USB-порти. Також варто переглянути журнали системи на наявність помилок IOMMU та USB, а також застосувати загальні заходи з безпеки: мінімізувати експозицію вразливих пристроїв, моніторити системні логи та пріоритезувати оновлення ядра.