CVE-2025-38103: Вразливість у ядрі Linux у модулі usbhid
Виправлено вразливість у модулі usbhid ядра Linux, що запобігає виходу за межі масиву та підвищує безпеку USB HID пристроїв.
- CVSS
- 7.1 HIGH
- EPSS
- 7.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі usbhid, пов’язану з виходом за межі масиву під час обробки HID-дескрипторів. Виправлення покращує перевірку довжини та кількості дескрипторів, що запобігає потенційним помилкам доступу.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи або потенційного виконання шкідливого коду через некоректну обробку HID-дескрипторів. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на пристрої, що використовують USB HID, та своєчасно оновити ядро для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до пристроїв USB HID, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.