Виправлення у Linux kernel для усунення вразливості в usb gadget f_rndis
Усунено вразливість CVE-2025-40095 у Linux kernel, що викликала збій через NULL pointer dereference у usb gadget f_rndis.
- CVSS
- -
- EPSS
- 8.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі usb gadget f_rndis, пов’язану з некоректним звільненням пам’яті після циклу bind/unbind. Помилка могла призводити до звернення за NULL вказівником, що викликало збій системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра через помилку доступу до пам’яті, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі пристроїв, які використовують usb gadget f_rndis, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання usb gadget f_rndis, контролювати журнали системи на наявність помилок, а також впровадити заходи з обмеження доступу до уразливих компонентів.