Уразливість у ядрі Linux: помилка перевірки null у ASoC SOF stream-ipc

Виправлено уразливість CVE-2025-21847 у ядрі Linux, пов’язану з некоректною перевіркою null у ASoC SOF stream-ipc, що може викликати аварії ядра.
CVE-2025-21847CVSS 5.5Linux

Уразливість у ядрі Linux: помилка перевірки null у ASoC SOF stream-ipc

Виправлено уразливість CVE-2025-21847 у ядрі Linux, пов’язану з некоректною перевіркою null у ASoC SOF stream-ipc, що може викликати аварії ядра.

CVSS
5.5 MEDIUM
EPSS
10.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною перевіркою null в функції sof_ipc_msg_data() модуля ASoC SOF stream-ipc. Некоректне припущення, що sps->cstream не є NULL, якщо sps->stream дорівнює NULL, може призвести до звернення за нульовим вказівником.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через помилку в обробці потоків аудіо. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем, особливо у середовищах, де використовується ASoC SOF для аудіообробки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ASoC SOF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки