CVE-2025-68281: Błąd w Linux kernel ASoC SDCA podczas parsowania mipi-sdca-control-cn-list

Naprawiono błąd CVE-2025-68281 w Linux kernel ASoC SDCA, który powodował awarie przy parsowaniu mipi-sdca-control-cn-list. Zalecana aktualizacja.
CVE-2025-68281Linux

CVE-2025-68281: Błąd w Linux kernel ASoC SDCA podczas parsowania mipi-sdca-control-cn-list

Naprawiono błąd CVE-2025-68281 w Linux kernel ASoC SDCA, który powodował awarie przy parsowaniu mipi-sdca-control-cn-list. Zalecana aktualizacja.

CVSS
-
EPSS
4.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module ASoC SDCA, gdzie nieprawidłowe przydzielenie pamięci dla pola 'values' w strukturze 'sdca_control' powodowało awarię funkcji sdca_parse_function. Problem wynikał z różnicy między deklaracją pola jako tablicy integerów a przydzieloną pamięcią jako tablicą znaków.

Wpływ biznesowy

Błąd ten może prowadzić do awarii systemu lub komponentów audio korzystających z ASoC SDCA, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z obsługą dźwięku w systemach wykorzystujących ten moduł.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68281. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ASoC SDCA, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS