CVE-2025-39938: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Luka CVE-2025-39938 w jądrze Linux powoduje awarie przez dereferencję NULL. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-39938CVSS 5.5Linux

CVE-2025-39938: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Luka CVE-2025-39938 w jądrze Linux powoduje awarie przez dereferencję NULL. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
3.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC qcom q6apm-lpass-dais, która powodowała dereferencję wskaźnika NULL, gdy otwarcie źródłowego grafu dźwiękowego nie powiodło się. Błąd ten mógł prowadzić do awarii jądra podczas przygotowywania DAI dla grafu sink.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością usług audio w systemach korzystających z podatnego modułu jądra Linux. Operatorzy IT powinni być świadomi potencjalnych przestojów i problemów z obsługą dźwięku, co może wpływać na urządzenia i aplikacje multimedialne.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39938. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowane operacje audio oraz monitorować logi systemowe pod kątem błędów związanych z modułem q6apm-lpass-dais. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS