Вразливість у ядрі Linux: очищення вказівників USB-пристроїв при відключенні Type-C
Усунено вразливість CVE-2025-37986 у ядрі Linux, що стосується некоректних вказівників USB-пристроїв при відключенні Type-C. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним використанням вказівників USB-пристроїв після відключення Type-C партнера. Патч забезпечує очищення цих вказівників при роз’єднанні, що запобігає потенційним помилкам та нестабільності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до помилок у роботі USB-пристроїв та потенційних збоїв системи при відключенні Type-C пристроїв. Усунення проблеми підвищує стабільність та надійність роботи обладнання з USB Type-C.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з USB-пристроями, та мінімізувати вплив шляхом обмеження доступу до критичних систем, якщо оновлення тимчасово недоступні.