Вразливість у ядрі Linux: очищення вказівників USB-пристроїв при відключенні Type-C

Усунено вразливість CVE-2025-37986 у ядрі Linux, що стосується некоректних вказівників USB-пристроїв при відключенні Type-C. Рекомендовано оновити ядро.
CVE-2025-37986CVSS 5.5Linux

Вразливість у ядрі Linux: очищення вказівників USB-пристроїв при відключенні Type-C

Усунено вразливість CVE-2025-37986 у ядрі Linux, що стосується некоректних вказівників USB-пристроїв при відключенні Type-C. Рекомендовано оновити ядро.

CVSS
5.5 MEDIUM
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним використанням вказівників USB-пристроїв після відключення Type-C партнера. Патч забезпечує очищення цих вказівників при роз’єднанні, що запобігає потенційним помилкам та нестабільності.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до помилок у роботі USB-пристроїв та потенційних збоїв системи при відключенні Type-C пристроїв. Усунення проблеми підвищує стабільність та надійність роботи обладнання з USB Type-C.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з USB-пристроями, та мінімізувати вплив шляхом обмеження доступу до критичних систем, якщо оновлення тимчасово недоступні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки