CVE-2025-38438: Вразливість у Linux kernel, пов’язана з витоком пам’яті в SOF Intel HDA
Виправлено вразливість CVE-2025-38438 у Linux kernel, що викликала витік пам’яті в модулі SOF Intel HDA. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті через неправильне використання функції kstrdup() у модулі SOF Intel HDA. Це може спричинити неефективне використання ресурсів системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до поступового витоку пам’яті, що з часом знизить продуктивність системи або викличе нестабільність. Особливо це актуально для систем, що використовують аудіо-драйвери SOF Intel HDA. Вчасне оновлення ядра допоможе уникнути потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SOF Intel HDA, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризику.