CVE-2025-39892: Luka w jądrze Linux w obsłudze komponentów ASoC
CVE-2025-39892 to luka w jądrze Linux dotycząca obsługi komponentów ASoC, mogąca powodować błędy dostępu do pamięci i awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC dotyczącą obsługi komponentów dźwiękowych, gdzie brak nazwy sterownika CPU mógł prowadzić do błędu dostępu do wskaźnika NULL. Problem dotyczył funkcji snd_soc_lookup_component_nolocked() w przypadku użycia tego samego urządzenia dla CPU i platformy.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas obsługi komponentów dźwiękowych w systemach Linux, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z ASoC, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z komponentami ASoC. Priorytetowo traktuj wdrożenie poprawek w środowiskach krytycznych.