CVE-2025-71162: luka use-after-free w jądrze Linux w sterowniku Tegra ADMA
Wykryto i załatano krytyczną lukę use-after-free w sterowniku Tegra ADMA jądra Linux, wpływającą na stabilność systemu audio.
- CVSS
- 7.8 HIGH
- EPSS
- 8.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w sterowniku Tegra ADMA, która występuje podczas kończenia strumieni audio, szczególnie w warunkach XRUN. Problem polega na wyścigu, gdzie bufor DMA jest zwalniany przed zakończeniem dostępu do niego przez tasklet.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na niezawodność urządzeń korzystających z tego sterownika, zwłaszcza w zastosowaniach audio na platformach Tegra. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe skutki dla bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-71162. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika Tegra ADMA, monitorować logi systemowe pod kątem błędów związanych z DMA oraz priorytetyzować wdrożenie łaty w planach utrzymania infrastruktury.