CVE-2025-38555: Уразливість use-after-free в ядрі Linux у usb gadget
Виявлено уразливість use-after-free у модулі usb gadget ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 5.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість use-after-free у функції composite_dev_cleanup() модуля usb gadget. Проблема виникає через неправильне оброблення вказівника після помилки виділення пам’яті, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Ця уразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з підтримкою usb gadget. Зловмисники можуть викликати збій системи або потенційно виконати довільний код, що створює ризики для інфраструктури та сервісів, особливо в середовищах з активним використанням USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функціоналу usb gadget, провести аналіз журналів на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра для мінімізації ризиків.