CVE-2025-38486: Вразливість у ядрі Linux, пов’язана з soundwire на платформах Qualcomm
Виправлено вразливість CVE-2025-38486 у ядрі Linux, що викликала аварії на пристроях Qualcomm. Рекомендується оновлення та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відкатом патчу для soundwire на Qualcomm, який викликав критичні помилки та аварійне завершення роботи системи на Dragonboard 845c. Проблема включала некоректне управління масивами каналів, що призводило до пошкодження пам’яті та внутрішніх помилок ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на пристроях з процесорами Qualcomm, що використовують soundwire. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі обладнання та зниження надійності сервісів, особливо на вбудованих платформах, таких як Dragonboard 845c.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять відкат проблемного патчу soundwire для Qualcomm. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв або платформ, моніторити системні логи на наявність помилок BRK та планувати пріоритетне оновлення систем. Також варто переглянути конфігурації soundwire та уникати застосування нестабільних патчів.