CVE-2025-37934: Вразливість у Linux kernel у модулі simple-card-utils

Виправлено критичну вразливість у Linux kernel, що стосується некоректної перевірки вказівників у simple-card-utils. Рекомендується оновлення ядра.
CVE-2025-37934CVSS 7.8Linux

CVE-2025-37934: Вразливість у Linux kernel у модулі simple-card-utils

Виправлено критичну вразливість у Linux kernel, що стосується некоректної перевірки вказівників у simple-card-utils. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі simple-card-utils, пов’язану з некоректною перевіркою вказівників у функції graph_util_parse_link_direction. Проблема могла призводити до запису у недійсні адреси пам’яті, що викликало помилки UBSAN.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу аудіопідсистеми або аварійне завершення процесів, що використовують affected модуль. Для ІТ-операторів важливо врахувати, що помилки пам’яті можуть впливати на надійність та безпеку систем, особливо у середовищах із високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність помилок UBSAN та пріоритезувати оновлення систем, що використовують аудіопідсистему ASoC.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки