CVE-2025-21870: Вразливість ядра Linux у обробці ALH копіювальників
Вразливість CVE-2025-21870 у ядрі Linux може викликати аварійне завершення роботи аудіо. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 7.8 HIGH
- EPSS
- 10.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ALH копіювальників у ASoC SOF ipc4-topology. Помилка могла призвести до звернення за нульовим вказівником, що викликало аварійне завершення роботи або порушення аудіофункціональності.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи аудіопідсистеми або некоректну роботу аудіо на пристроях з Linux, що використовують SOF ipc4-topology. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі аудіоінтерфейсів, що може вплинути на користувацький досвід або критичні аудіосервіси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих аудіопідсистем, переглянути журнали на наявність помилок, пов’язаних з аудіо, і пріоритезувати оновлення систем, які використовують SOF ipc4-topology.