CVE-2025-39938: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Luka CVE-2025-39938 w jądrze Linux powoduje awarie przez dereferencję NULL. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC qcom q6apm-lpass-dais, która powodowała dereferencję wskaźnika NULL, gdy otwarcie źródłowego grafu dźwiękowego nie powiodło się. Błąd ten mógł prowadzić do awarii jądra podczas przygotowywania DAI dla grafu sink.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub niestabilnością usług audio w systemach korzystających z podatnego modułu jądra Linux. Operatorzy IT powinni być świadomi potencjalnych przestojów i problemów z obsługą dźwięku, co może wpływać na urządzenia i aplikacje multimedialne.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39938. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowane operacje audio oraz monitorować logi systemowe pod kątem błędów związanych z modułem q6apm-lpass-dais. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy.