CVE-2025-38495: Уразливість у ядрі Linux пов’язана з буфером HID

Виправлено уразливість CVE-2025-38495 у ядрі Linux, пов’язану з буфером HID-звітів. Рекомендується оновити ядро для безпеки систем.
CVE-2025-38495CVSS 8.8Linux

CVE-2025-38495: Уразливість у ядрі Linux пов’язана з буфером HID

Виправлено уразливість CVE-2025-38495 у ядрі Linux, пов’язану з буфером HID-звітів. Рекомендується оновити ядро для безпеки систем.

CVSS
8.8 HIGH
EPSS
22.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з неправильним розміром буфера для HID-звітів, що може призводити до некоректної обробки даних. Проблема виникала через недостатній розмір буфера, який не враховував додатковий байт для ідентифікатора звіту.

Бізнес-вплив

Ця уразливість може вплинути на стабільність і безпеку систем, що використовують HID-пристрої, через потенційні помилки в обробці звітів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи драйверів і потенційних збоїв у взаємодії з периферією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до систем, що використовують HID-пристрої, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки