Виправлення у Linux kernel для усунення помилки NULL pointer dereference у usb gadget f_acm

Усунено вразливість CVE-2025-40094 у Linux kernel, що викликала NULL pointer dereference у usb gadget f_acm. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2025-40094Linux

Виправлення у Linux kernel для усунення помилки NULL pointer dereference у usb gadget f_acm

Усунено вразливість CVE-2025-40094 у Linux kernel, що викликала NULL pointer dereference у usb gadget f_acm. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
8.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з помилкою обробки пам’яті у usb gadget f_acm, яка могла призвести до звернення до NULL вказівника після невдалого циклу bind/unbind. Виправлення полягає у рефакторингу шляху прив’язки для використання автоматичного очищення __free().

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux через неправильне звільнення пам’яті, що впливає на стабільність систем з usb gadget f_acm. Для операторів ІТ та власників інфраструктури це означає потенційні простої або відмови у роботі пристроїв, які використовують цю функціональність, особливо у середовищах з активним використанням USB-гаджетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання usb gadget f_acm, переглянути журнали системи на наявність помилок, пов’язаних із bind/unbind, та пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки