Вразливість у Linux kernel: помилка обробки HID bpf після видалення пристрою

Виявлено середню за критичністю вразливість у Linux kernel, що викликає помилки при відключенні HID-пристроїв із LED. Рекомендується оновлення ядра.
CVE-2025-38016CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки HID bpf після видалення пристрою

Виявлено середню за критичністю вразливість у Linux kernel, що викликає помилки при відключенні HID-пристроїв із LED. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, що виникає при відключенні певних HID-пристроїв із ввімкненими світлодіодами, якщо драйвер не реалізує hid_ll_driver->request(). Це призводить до доступу до очищеної пам’яті, що може спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість може викликати нестабільність або пошкодження пам’яті в системах Linux при відключенні певних HID-пристроїв, що потенційно впливає на надійність серверів і робочих станцій. Особливо це актуально для систем із драйверами, які не підтримують hid_ll_driver->request(), наприклад, logitech-djreceiver. Вразливість має середній рівень критичності (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю проблему. Якщо оновлення недоступні, слід мінімізувати використання уразливих HID-пристроїв або обмежити їх підключення. Рекомендується також переглянути журнали системи на предмет аномалій при відключенні HID-пристроїв та пріоритезувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки