Вразливість у ядрі Linux: виправлення помилки null-pointer dereference в Intel ASoC avs

Виправлено помилку null-pointer dereference в Intel ASoC avs ядра Linux. Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2025-38308CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки null-pointer dereference в Intel ASoC avs

Виправлено помилку null-pointer dereference в Intel ASoC avs ядра Linux. Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
2.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до null-указівника під час ініціалізації апаратного забезпечення Intel ASoC avs. Проблема полягала у некоректній перевірці результатів пошуку шаблону шляху, що могло призвести до помилок у роботі системи.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи систем, що використовують відповідні компоненти ядра Linux, зокрема аудіопідсистему Intel ASoC avs. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, які залежать від аудіоінтерфейсів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки