CVE-2025-38134: Вразливість ядра Linux, що призводить до розіменування нульового вказівника
У ядрі Linux виявлено та усунуто вразливість, що може спричинити збій через розіменування нульового вказівника в USB ACPI модулі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з потенційним розіменуванням нульового вказівника в функції usb_acpi_add_usb4_devlink(). Це може статися через некоректну обробку повернення NULL функцією usb_hub_to_struct_hub() під час умов гонки при відв’язуванні драйвера USB-хаба.
Бізнес-вплив
Ця помилка може спричинити збій системи або відмову в обслуговуванні USB-портів, що впливає на стабільність та надійність Linux-серверів і пристроїв. Для ІТ-операторів важливо враховувати цей ризик, особливо в середовищах з активним використанням USB-пристроїв та ACPI.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, обмежити доступ до USB-портів, а також контролювати системні логи на предмет аномалій, пов’язаних із USB-хабами.