Виправлення уразливості use-after-free в Linux kernel usb_gadget_state_work (CVE-2025-68282)

Уразливість use-after-free в Linux kernel usb_gadget_state_work усунена. Рекомендується оновити ядро для безпечної роботи USB-гаджетів.
CVE-2025-68282Linux

Виправлення уразливості use-after-free в Linux kernel usb_gadget_state_work (CVE-2025-68282)

Уразливість use-after-free в Linux kernel usb_gadget_state_work усунена. Рекомендується оновити ядро для безпечної роботи USB-гаджетів.

CVSS
-
EPSS
6.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у usb_gadget_state_work, що виникала через умову гонки під час завершення роботи USB-гаджета. Виправлення полягає у введенні блокування та прапорця teardown для безпечного керування станом гаджета під час очищення.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі USB-пристроїв і можливі проблеми з безпекою, особливо у середовищах із високою активністю USB-гаджетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-68282, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання USB-гаджетів, контролювати журнали системи на ознаки помилок, а також обмежити доступ до систем, де використовується USB-гаджет, для зниження ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки