CVE-2025-21870: Вразливість ядра Linux у обробці ALH копіювальників

Вразливість CVE-2025-21870 у ядрі Linux може викликати аварійне завершення роботи аудіо. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-21870CVSS 7.8Linux

CVE-2025-21870: Вразливість ядра Linux у обробці ALH копіювальників

Вразливість CVE-2025-21870 у ядрі Linux може викликати аварійне завершення роботи аудіо. Рекомендується оновлення ядра для усунення проблеми.

CVSS
7.8 HIGH
EPSS
10.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ALH копіювальників у ASoC SOF ipc4-topology. Помилка могла призвести до звернення за нульовим вказівником, що викликало аварійне завершення роботи або порушення аудіофункціональності.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи аудіопідсистеми або некоректну роботу аудіо на пристроях з Linux, що використовують SOF ipc4-topology. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі аудіоінтерфейсів, що може вплинути на користувацький досвід або критичні аудіосервіси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих аудіопідсистем, переглянути журнали на наявність помилок, пов’язаних з аудіо, і пріоритезувати оновлення систем, які використовують SOF ipc4-topology.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки