Уразливість у Linux kernel: перевірка статусного endpoint у драйвері sierra USB

Виправлено уразливість у Linux kernel драйвері sierra USB, що покращує безпеку обробки статусних endpoint.
CVE-2025-38474CVSS 5.5Linux

Уразливість у Linux kernel: перевірка статусного endpoint у драйвері sierra USB

Виправлено уразливість у Linux kernel драйвері sierra USB, що покращує безпеку обробки статусних endpoint.

CVSS
5.5 MEDIUM
EPSS
5.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у драйвері sierra USB, де не перевірявся статус третього endpoint як переривання вводу. Це могло призвести до некоректної роботи драйвера при обробці USB-пристроїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи USB-пристроїв, що використовують драйвер sierra. Це може вплинути на доступність та надійність систем, особливо в середовищах із критичними USB-пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем із потенційно уразливими драйверами, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки