CVE-2025-37810: Вразливість ядра Linux у обробці подій USB DWC3

Вразливість CVE-2025-37810 у Linux kernel пов’язана з обробкою подій USB DWC3, що може спричинити аварії та загрози безпеці.
CVE-2025-37810CVSS 7.8Linux

CVE-2025-37810: Вразливість ядра Linux у обробці подій USB DWC3

Вразливість CVE-2025-37810 у Linux kernel пов’язана з обробкою подій USB DWC3, що може спричинити аварії та загрози безпеці.

CVSS
7.8 HIGH
EPSS
8.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою лічильника подій у драйвері USB DWC3. Відсутність перевірки на перевищення довжини буфера подій може призвести до виходу за межі буфера під час копіювання даних.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду через некоректну обробку подій USB. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливі порушення безпеки, особливо на серверах та пристроях із активним використанням USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання USB-пристроїв, провести аналіз логів на предмет аномалій та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки