CVE-2025-38078: luka w jądrze Linux dotycząca wyścigu przy dostępie do bufora ALSA PCM OSS

Naprawiono lukę CVE-2025-38078 w jądrze Linux dotyczącą wyścigu przy dostępie do bufora ALSA PCM OSS, mogącą prowadzić do użycia zwolnionej pamięci.
CVE-2025-38078CVSS 4.7Linux

CVE-2025-38078: luka w jądrze Linux dotycząca wyścigu przy dostępie do bufora ALSA PCM OSS

Naprawiono lukę CVE-2025-38078 w jądrze Linux dotyczącą wyścigu przy dostępie do bufora ALSA PCM OSS, mogącą prowadzić do użycia zwolnionej pamięci.

CVSS
4.7 MEDIUM
EPSS
2.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w warstwie PCM OSS ALSA, gdzie wyścig przy dostępie do bufora mógł prowadzić do użycia zwolnionej pamięci (UAF). Problem dotyczył operacji czyszczenia bufora podczas inicjalizacji lub rekonfiguracji strumienia audio.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie usług audio, co wpływa na niezawodność systemów korzystających z ALSA PCM OSS. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępem do pamięci i możliwe skutki dla aplikacji audio oraz systemów zależnych od jądra Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z PCM OSS, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS