CVE-2025-68345: Poprawka błędu NULL pointer dereference w sterowniku ALSA dla Linux

Naprawiono lukę CVE-2025-68345 w Linux ALSA, zapobiegając awariom przez sprawdzenie wskaźnika NULL w sterowniku cs35l41.
CVE-2025-68345Linux

CVE-2025-68345: Poprawka błędu NULL pointer dereference w sterowniku ALSA dla Linux

Naprawiono lukę CVE-2025-68345 w Linux ALSA, zapobiegając awariom przez sprawdzenie wskaźnika NULL w sterowniku cs35l41.

CVSS
-
EPSS
10.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ALSA (cs35l41), gdzie brakowało sprawdzenia wskaźnika NULL w funkcji cs35l41_hda_read_acpi(), co mogło prowadzić do awarii systemu. Problem dotyczył nieprawidłowego użycia funkcji acpi_get_first_physical_node() i get_device().

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub awarie usług korzystających z ALSA na Linux, co wpływa na dostępność i niezawodność systemów. Choć ryzyko wykorzystania jest niskie, warto zweryfikować obecność poprawki, aby uniknąć potencjalnych przerw w działaniu.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68345 i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z ALSA oraz monitoruj logi systemowe pod kątem nieoczekiwanych awarii lub błędów związanych z dźwiękiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS