CVE-2025-38486: luka w jądrze Linux związana z soundwire i Dragonboard 845c

Wadliwa poprawka soundwire w jądrze Linux powodowała awarie na Dragonboard 845c. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2025-38486CVSS 7.8Linux

CVE-2025-38486: luka w jądrze Linux związana z soundwire i Dragonboard 845c

Wadliwa poprawka soundwire w jądrze Linux powodowała awarie na Dragonboard 845c. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
2.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i cofnięto wadliwą poprawkę dotyczącą soundwire, która powodowała krytyczne błędy na platformie Dragonboard 845c. Problem dotyczył nieprawidłowego zarządzania mapowaniem kanałów, prowadząc do awarii jądra i potencjalnej utraty stabilności systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa na platformach takich jak Dragonboard 845c, luka ta może skutkować awariami systemu i przerwami w działaniu usług. Nieprawidłowe działanie sterowników dźwięku może również wpływać na funkcjonalność urządzeń i doświadczenie użytkowników. Warto zwrócić uwagę na potencjalne problemy z kompatybilnością i stabilnością po aktualizacji jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie najnowszych aktualizacji jądra Linux i zastosowanie poprawek, które wycofują wadliwą zmianę dotyczącą soundwire. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na potencjalne ryzyko, monitorować logi systemowe pod kątem błędów związanych z soundwire oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych korzystających z Dragonboard 845c lub podobnych platform.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS