CVE-2025-37979: Уразливість переповнення буфера в Linux kernel для драйвера sc7280

Виявлено уразливість переповнення буфера в драйвері sc7280 Linux kernel. Рекомендується оновлення для захисту системи.
CVE-2025-37979CVSS 7.8Linux

CVE-2025-37979: Уразливість переповнення буфера в Linux kernel для драйвера sc7280

Виявлено уразливість переповнення буфера в драйвері sc7280 Linux kernel. Рекомендується оновлення для захисту системи.

CVSS
7.8 HIGH
EPSS
10.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено уразливість переповнення буфера в драйвері sc7280, що може призвести до виходу за межі масиву при обробці певних значень. Проблема виникала через неправильне визначення максимальної кількості портів для q6dsp.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи системи або потенційне виконання шкідливого коду через переповнення буфера в аудіодрайвері. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації системи, особливо на пристроях з відповідним обладнанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки