CVE-2025-71162: luka use-after-free w jądrze Linux w sterowniku Tegra ADMA

Wykryto i załatano krytyczną lukę use-after-free w sterowniku Tegra ADMA jądra Linux, wpływającą na stabilność systemu audio.
CVE-2025-71162CVSS 7.8Linux

CVE-2025-71162: luka use-after-free w jądrze Linux w sterowniku Tegra ADMA

Wykryto i załatano krytyczną lukę use-after-free w sterowniku Tegra ADMA jądra Linux, wpływającą na stabilność systemu audio.

CVSS
7.8 HIGH
EPSS
8.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w sterowniku Tegra ADMA, która występuje podczas kończenia strumieni audio, szczególnie w warunkach XRUN. Problem polega na wyścigu, gdzie bufor DMA jest zwalniany przed zakończeniem dostępu do niego przez tasklet.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na niezawodność urządzeń korzystających z tego sterownika, zwłaszcza w zastosowaniach audio na platformach Tegra. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe skutki dla bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-71162. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika Tegra ADMA, monitorować logi systemowe pod kątem błędów związanych z DMA oraz priorytetyzować wdrożenie łaty w planach utrzymania infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS