CVE-2025-37881: Вразливість ядра Linux у usb gadget aspeed

Виправлено вразливість у Linux kernel (CVE-2025-37881), що запобігає NULL pointer dereference у usb gadget aspeed. Рекомендується оновлення ядра.
CVE-2025-37881CVSS 5.5Linux

CVE-2025-37881: Вразливість ядра Linux у usb gadget aspeed

Виправлено вразливість у Linux kernel (CVE-2025-37881), що запобігає NULL pointer dereference у usb gadget aspeed. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL-указівника в функції ast_vhub_init_dev() модуля usb gadget aspeed. Додано перевірку NULL для змінної d->name, що запобігає можливому збою системи.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або нестабільності системи при роботі з usb gadget aspeed. Для ІТ-операторів це означає ризик простоїв або порушення роботи пристроїв, що використовують цей модуль, особливо в середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання usb gadget aspeed, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки