CVE-2025-37934: Вразливість у Linux kernel у модулі simple-card-utils
Виправлено критичну вразливість у Linux kernel, що стосується некоректної перевірки вказівників у simple-card-utils. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі simple-card-utils, пов’язану з некоректною перевіркою вказівників у функції graph_util_parse_link_direction. Проблема могла призводити до запису у недійсні адреси пам’яті, що викликало помилки UBSAN.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу аудіопідсистеми або аварійне завершення процесів, що використовують affected модуль. Для ІТ-операторів важливо врахувати, що помилки пам’яті можуть впливати на надійність та безпеку систем, особливо у середовищах із високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність помилок UBSAN та пріоритезувати оновлення систем, що використовують аудіопідсистему ASoC.