CVE-2025-38103: Вразливість у ядрі Linux у модулі usbhid

Виправлено вразливість у модулі usbhid ядра Linux, що запобігає виходу за межі масиву та підвищує безпеку USB HID пристроїв.
CVE-2025-38103CVSS 7.1Linux

CVE-2025-38103: Вразливість у ядрі Linux у модулі usbhid

Виправлено вразливість у модулі usbhid ядра Linux, що запобігає виходу за межі масиву та підвищує безпеку USB HID пристроїв.

CVSS
7.1 HIGH
EPSS
7.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі usbhid, пов’язану з виходом за межі масиву під час обробки HID-дескрипторів. Виправлення покращує перевірку довжини та кількості дескрипторів, що запобігає потенційним помилкам доступу.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи або потенційного виконання шкідливого коду через некоректну обробку HID-дескрипторів. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на пристрої, що використовують USB HID, та своєчасно оновити ядро для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до пристроїв USB HID, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки