Виправлення уразливості null-pointer dereference в Linux kernel (CVE-2025-37793)
Виправлено уразливість null-pointer dereference в Linux kernel (CVE-2025-37793) для Intel ASoC avs. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною обробкою помилки виділення пам’яті в avs_component_probe(). Це могло призвести до dereference нульового вказівника.
Бізнес-вплив
Ця помилка може спричинити збій роботи ядра або потенційні проблеми з безпекою в системах на базі Linux, що використовують Intel ASoC avs. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро, щоб уникнути нестабільності та можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують Intel ASoC avs.