CVE-2025-38555: Уразливість use-after-free в ядрі Linux у usb gadget

Виявлено уразливість use-after-free у модулі usb gadget ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2025-38555CVSS 7.8Linux

CVE-2025-38555: Уразливість use-after-free в ядрі Linux у usb gadget

Виявлено уразливість use-after-free у модулі usb gadget ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
5.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість use-after-free у функції composite_dev_cleanup() модуля usb gadget. Проблема виникає через неправильне оброблення вказівника після помилки виділення пам’яті, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Ця уразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з підтримкою usb gadget. Зловмисники можуть викликати збій системи або потенційно виконати довільний код, що створює ризики для інфраструктури та сервісів, особливо в середовищах з активним використанням USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функціоналу usb gadget, провести аналіз журналів на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки