CVE-2025-38134: Вразливість ядра Linux, що призводить до розіменування нульового вказівника

У ядрі Linux виявлено та усунуто вразливість, що може спричинити збій через розіменування нульового вказівника в USB ACPI модулі.
CVE-2025-38134CVSS 5.5Linux

CVE-2025-38134: Вразливість ядра Linux, що призводить до розіменування нульового вказівника

У ядрі Linux виявлено та усунуто вразливість, що може спричинити збій через розіменування нульового вказівника в USB ACPI модулі.

CVSS
5.5 MEDIUM
EPSS
5.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційним розіменуванням нульового вказівника в функції usb_acpi_add_usb4_devlink(). Це може статися через некоректну обробку повернення NULL функцією usb_hub_to_struct_hub() під час умов гонки при відв’язуванні драйвера USB-хаба.

Бізнес-вплив

Ця помилка може спричинити збій системи або відмову в обслуговуванні USB-портів, що впливає на стабільність та надійність Linux-серверів і пристроїв. Для ІТ-операторів важливо враховувати цей ризик, особливо в середовищах з активним використанням USB-пристроїв та ACPI.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, обмежити доступ до USB-портів, а також контролювати системні логи на предмет аномалій, пов’язаних із USB-хабами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки