Вразливість ядра Linux у HID: покращення обробки конвертації в 0 біт

Виправлено вразливість HID у ядрі Linux, що викликала помилки при конвертації 32-бітних значень у 0-бітні, підвищуючи стабільність систем.
CVE-2025-38556CVSS 7.1Linux

Вразливість ядра Linux у HID: покращення обробки конвертації в 0 біт

Виправлено вразливість HID у ядрі Linux, що викликала помилки при конвертації 32-бітних значень у 0-бітні, підвищуючи стабільність систем.

CVSS
7.1 HIGH
EPSS
4.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у HID, пов’язану з некоректною обробкою конвертації 32-бітного значення у 0-бітне, що могло спричинити помилку зсуву за межі. Вразливість виникала через пристрої з некоректними звітними полями розміром 0 біт.

Бізнес-вплив

Ця вразливість може призводити до аварійного завершення роботи HID ядра, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі пристроїв введення та можливі збої в роботі систем, особливо якщо використовуються пристрої з некоректними звітними полями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити використання сумнівних HID-пристроїв, провести аудит логів на наявність помилок HID та пріоритезувати оновлення систем, що використовують HID-інтерфейси.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки