CVE-2025-37979: Luka w jądrze Linux w sterowniku ASoC qcom
Wysokie zagrożenie w jądrze Linux (CVE-2025-37979) związane z przepełnieniem bufora w sterowniku ASoC qcom sc7280. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 10.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ASoC qcom dla sc7280, która mogła powodować przepełnienie bufora przez nieprawidłowy dostęp do tablic. Problem dotyczył wartości przypadków w funkcji sc7280_snd_hw_params(), co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez przepełnienie bufora w sterowniku dźwięku. Operatorzy systemów Linux korzystających z tego sterownika powinni zwrócić uwagę na możliwe ryzyko wpływające na integralność i dostępność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37979. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd ryzyka i priorytetyzację działań zabezpieczających.