CVE-2025-38078: luka w jądrze Linux dotycząca wyścigu przy dostępie do bufora ALSA PCM OSS
Naprawiono lukę CVE-2025-38078 w jądrze Linux dotyczącą wyścigu przy dostępie do bufora ALSA PCM OSS, mogącą prowadzić do użycia zwolnionej pamięci.
- CVSS
- 4.7 MEDIUM
- EPSS
- 2.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w warstwie PCM OSS ALSA, gdzie wyścig przy dostępie do bufora mógł prowadzić do użycia zwolnionej pamięci (UAF). Problem dotyczył operacji czyszczenia bufora podczas inicjalizacji lub rekonfiguracji strumienia audio.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług audio, co wpływa na niezawodność systemów korzystających z ALSA PCM OSS. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępem do pamięci i możliwe skutki dla aplikacji audio oraz systemów zależnych od jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z PCM OSS, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.