Уразливість у ядрі Linux: помилка перевірки null у ASoC SOF stream-ipc
Виправлено уразливість CVE-2025-21847 у ядрі Linux, пов’язану з некоректною перевіркою null у ASoC SOF stream-ipc, що може викликати аварії ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною перевіркою null в функції sof_ipc_msg_data() модуля ASoC SOF stream-ipc. Некоректне припущення, що sps->cstream не є NULL, якщо sps->stream дорівнює NULL, може призвести до звернення за нульовим вказівником.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через помилку в обробці потоків аудіо. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем, особливо у середовищах, де використовується ASoC SOF для аудіообробки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ASoC SOF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.