CVE-2025-68345: Poprawka błędu NULL pointer dereference w sterowniku ALSA dla Linux
Naprawiono lukę CVE-2025-68345 w Linux ALSA, zapobiegając awariom przez sprawdzenie wskaźnika NULL w sterowniku cs35l41.
- CVSS
- -
- EPSS
- 10.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ALSA (cs35l41), gdzie brakowało sprawdzenia wskaźnika NULL w funkcji cs35l41_hda_read_acpi(), co mogło prowadzić do awarii systemu. Problem dotyczył nieprawidłowego użycia funkcji acpi_get_first_physical_node() i get_device().
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub awarie usług korzystających z ALSA na Linux, co wpływa na dostępność i niezawodność systemów. Choć ryzyko wykorzystania jest niskie, warto zweryfikować obecność poprawki, aby uniknąć potencjalnych przerw w działaniu.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68345 i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z ALSA oraz monitoruj logi systemowe pod kątem nieoczekiwanych awarii lub błędów związanych z dźwiękiem.