CVE-2025-38535: Вразливість у Linux kernel пов’язана з неправильним керуванням регулятором у режимі UTMI PHY
Виправлено вразливість CVE-2025-38535 у Linux kernel, що викликала некоректне відключення регулятора в USB UTMI PHY режимі. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникала через некоректне відключення регулятора при переході з USB_ROLE_DEVICE у USB_ROLE_NONE. Це могло спричинити попередження про незбалансоване відключення регулятора, що впливало на стабільність роботи USB-підсистеми.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи USB-пристроїв на базі Tegra, що потенційно впливає на продуктивність та надійність систем. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах, де використовується USB у режимі UTMI PHY.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю проблему. Якщо оновлення неможливе негайно, слід переглянути налаштування регуляторів живлення USB, зменшити експозицію вразливих систем та моніторити системні логи на наявність попереджень, пов’язаних з відключенням регуляторів. Пріоритетно плануйте впровадження патчу від розробників Linux kernel.