CVE-2025-22022: Вразливість ядра Linux у підсистемі USB xHCI

Вразливість CVE-2025-22022 у Linux ядрі пов’язана з USB xHCI контролерами NEC, що може викликати помилки передачі даних. Рекомендується оновлення ядра.
CVE-2025-22022CVSS 7.8Linux

CVE-2025-22022: Вразливість ядра Linux у підсистемі USB xHCI

Вразливість CVE-2025-22022 у Linux ядрі пов’язана з USB xHCI контролерами NEC, що може викликати помилки передачі даних. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
10.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов'язану з обробкою isochronous endpoint у контролерах NEC uPD720200, що викликала помилки IOMMU та можливі збої передачі даних. Проблема виникала через неправильне встановлення бітів у Link TRB, що могло призводити до запису даних у випадкові буфери.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи USB-пристроїв, зокрема тих, що використовують isochronous передачу даних, що важливо для аудіо- та відеопристроїв. Для операторів ІТ та власників інфраструктури це означає ризик втрати даних або збоїв у роботі периферії, особливо у середовищах з контролерами NEC та активним використанням USB 3.0.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання пристроїв із контролерами NEC uPD720200 або знизити навантаження на USB-порти. Також варто переглянути журнали системи на наявність помилок IOMMU та USB, а також застосувати загальні заходи з безпеки: мінімізувати експозицію вразливих пристроїв, моніторити системні логи та пріоритезувати оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки