CVE-2025-21835: Вразливість у Linux kernel, пов’язана з MIDI Streaming
Виправлено помилку в Linux kernel, що викликала витік пам’яті в дескрипторах MIDI Streaming при різній кількості портів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці дескрипторів MIDI Streaming, де параметри bNumEmbMIDIJack і bLength встановлювалися неправильно. Це призводило до витоку неініціалізованої пам’яті у дескриптори при різній кількості вхідних та вихідних портів.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця помилка може спричинити некоректну роботу USB MIDI-пристроїв, що потенційно впливає на стабільність та безпеку систем, особливо у середовищах із використанням MIDI-інтерфейсів. Витік пам’яті може створити умови для подальших атак або збоїв у роботі пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих MIDI-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують USB MIDI.