CVE-2025-38495: Уразливість у ядрі Linux пов’язана з буфером HID
Виправлено уразливість CVE-2025-38495 у ядрі Linux, пов’язану з буфером HID-звітів. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 22.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з неправильним розміром буфера для HID-звітів, що може призводити до некоректної обробки даних. Проблема виникала через недостатній розмір буфера, який не враховував додатковий байт для ідентифікатора звіту.
Бізнес-вплив
Ця уразливість може вплинути на стабільність і безпеку систем, що використовують HID-пристрої, через потенційні помилки в обробці звітів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи драйверів і потенційних збоїв у взаємодії з периферією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до систем, що використовують HID-пристрої, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.