CVE-2025-68281: Błąd w Linux kernel ASoC SDCA podczas parsowania mipi-sdca-control-cn-list
Naprawiono błąd CVE-2025-68281 w Linux kernel ASoC SDCA, który powodował awarie przy parsowaniu mipi-sdca-control-cn-list. Zalecana aktualizacja.
- CVSS
- -
- EPSS
- 4.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module ASoC SDCA, gdzie nieprawidłowe przydzielenie pamięci dla pola 'values' w strukturze 'sdca_control' powodowało awarię funkcji sdca_parse_function. Problem wynikał z różnicy między deklaracją pola jako tablicy integerów a przydzieloną pamięcią jako tablicą znaków.
Wpływ biznesowy
Błąd ten może prowadzić do awarii systemu lub komponentów audio korzystających z ASoC SDCA, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z obsługą dźwięku w systemach wykorzystujących ten moduł.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68281. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ASoC SDCA, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.