Виправлення уразливості null-pointer dereference в Linux kernel (CVE-2025-37793)

Виправлено уразливість null-pointer dereference в Linux kernel (CVE-2025-37793) для Intel ASoC avs. Рекомендується оновити ядро для безпеки систем.
CVE-2025-37793CVSS 5.5Linux

Виправлення уразливості null-pointer dereference в Linux kernel (CVE-2025-37793)

Виправлено уразливість null-pointer dereference в Linux kernel (CVE-2025-37793) для Intel ASoC avs. Рекомендується оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
4.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною обробкою помилки виділення пам’яті в avs_component_probe(). Це могло призвести до dereference нульового вказівника.

Бізнес-вплив

Ця помилка може спричинити збій роботи ядра або потенційні проблеми з безпекою в системах на базі Linux, що використовують Intel ASoC avs. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро, щоб уникнути нестабільності та можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують Intel ASoC avs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки