Уразливість у Linux kernel: перевірка дескрипторів сегментів UAC3 в ALSA

Виправлено уразливість CVE-2025-39757 у Linux kernel, що стосується перевірки дескрипторів UAC3 в ALSA usb-audio. Рекомендується оновлення ядра.
CVE-2025-39757CVSS 7.1Linux

Уразливість у Linux kernel: перевірка дескрипторів сегментів UAC3 в ALSA

Виправлено уразливість CVE-2025-39757 у Linux kernel, що стосується перевірки дескрипторів UAC3 в ALSA usb-audio. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
5.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у модулі ALSA usb-audio, пов’язану з недостатньою перевіркою дескрипторів сегментів класу UAC3. Неправильна валідація розмірів може призвести до виходу за межі буфера через шкідливе ПЗ.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам викликати непередбачуваний доступ до пам’яті, що загрожує стабільності системи та безпеці даних. Оператори ІТ та власники інфраструктури, які використовують Linux kernel з підтримкою ALSA usb-audio, повинні врахувати високий рівень ризику та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв usb-audio, переглянути журнали безпеки на предмет підозрілої активності та оцінити ризики для систем з урахуванням цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки