Виправлення у Linux kernel для усунення помилки NULL pointer dereference у usb gadget f_acm
Усунено вразливість CVE-2025-40094 у Linux kernel, що викликала NULL pointer dereference у usb gadget f_acm. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 8.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з помилкою обробки пам’яті у usb gadget f_acm, яка могла призвести до звернення до NULL вказівника після невдалого циклу bind/unbind. Виправлення полягає у рефакторингу шляху прив’язки для використання автоматичного очищення __free().
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux через неправильне звільнення пам’яті, що впливає на стабільність систем з usb gadget f_acm. Для операторів ІТ та власників інфраструктури це означає потенційні простої або відмови у роботі пристроїв, які використовують цю функціональність, особливо у середовищах з активним використанням USB-гаджетів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання usb gadget f_acm, переглянути журнали системи на наявність помилок, пов’язаних із bind/unbind, та пріоритезувати оновлення систем, що можуть бути вразливими.