CVE-2025-22023: Вразливість ядра Linux у драйвері USB xHCI
Вразливість CVE-2025-22023 у драйвері USB xHCI ядра Linux може спричинити втрату даних та зависання пристроїв. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 8.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері USB xHCI, пов’язану з некоректною обробкою подій Stopped - Length Invalid, що може призвести до зависання кільця передачі даних та потенційної втрати ізохронних даних.
Бізнес-вплив
Ця вразливість може викликати зависання USB-пристроїв, що використовують ізохронний режим передачі, через неправильне оброблення пропущених TD (Transfer Descriptors). Це може спричинити втрату даних або нестабільність роботи пристроїв, що критично для інфраструктур із високими вимогами до передачі аудіо- чи відеоданих у реальному часі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання ізохронних USB-пристроїв у критичних системах, переглянути журнали на предмет аномалій у роботі USB та пріоритезувати оновлення систем, що використовують USB xHCI.