Виправлення уразливості use-after-free в Linux kernel usb_gadget_state_work (CVE-2025-68282)
Уразливість use-after-free в Linux kernel usb_gadget_state_work усунена. Рекомендується оновити ядро для безпечної роботи USB-гаджетів.
- CVSS
- -
- EPSS
- 6.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у usb_gadget_state_work, що виникала через умову гонки під час завершення роботи USB-гаджета. Виправлення полягає у введенні блокування та прапорця teardown для безпечного керування станом гаджета під час очищення.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі USB-пристроїв і можливі проблеми з безпекою, особливо у середовищах із високою активністю USB-гаджетів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-68282, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання USB-гаджетів, контролювати журнали системи на ознаки помилок, а також обмежити доступ до систем, де використовується USB-гаджет, для зниження ризику експлуатації уразливості.