CVE-2025-38438: Вразливість у Linux kernel, пов’язана з витоком пам’яті в SOF Intel HDA

Виправлено вразливість CVE-2025-38438 у Linux kernel, що викликала витік пам’яті в модулі SOF Intel HDA. Рекомендується оновлення ядра.
CVE-2025-38438CVSS 5.5Linux

CVE-2025-38438: Вразливість у Linux kernel, пов’язана з витоком пам’яті в SOF Intel HDA

Виправлено вразливість CVE-2025-38438 у Linux kernel, що викликала витік пам’яті в модулі SOF Intel HDA. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті через неправильне використання функції kstrdup() у модулі SOF Intel HDA. Це може спричинити неефективне використання ресурсів системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до поступового витоку пам’яті, що з часом знизить продуктивність системи або викличе нестабільність. Особливо це актуально для систем, що використовують аудіо-драйвери SOF Intel HDA. Вчасне оновлення ядра допоможе уникнути потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SOF Intel HDA, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки