Уразливість у Linux kernel: перевірка дескрипторів сегментів UAC3 в ALSA
Виправлено уразливість CVE-2025-39757 у Linux kernel, що стосується перевірки дескрипторів UAC3 в ALSA usb-audio. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 5.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у модулі ALSA usb-audio, пов’язану з недостатньою перевіркою дескрипторів сегментів класу UAC3. Неправильна валідація розмірів може призвести до виходу за межі буфера через шкідливе ПЗ.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам викликати непередбачуваний доступ до пам’яті, що загрожує стабільності системи та безпеці даних. Оператори ІТ та власники інфраструктури, які використовують Linux kernel з підтримкою ALSA usb-audio, повинні врахувати високий рівень ризику та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв usb-audio, переглянути журнали безпеки на предмет підозрілої активності та оцінити ризики для систем з урахуванням цієї уразливості.