CVE-2025-37810: Вразливість ядра Linux у обробці подій USB DWC3
Вразливість CVE-2025-37810 у Linux kernel пов’язана з обробкою подій USB DWC3, що може спричинити аварії та загрози безпеці.
- CVSS
- 7.8 HIGH
- EPSS
- 8.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою лічильника подій у драйвері USB DWC3. Відсутність перевірки на перевищення довжини буфера подій може призвести до виходу за межі буфера під час копіювання даних.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду через некоректну обробку подій USB. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливі порушення безпеки, особливо на серверах та пристроях із активним використанням USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання USB-пристроїв, провести аналіз логів на предмет аномалій та пріоритезувати оновлення систем, що найбільше піддаються ризику.