Виправлення у Linux kernel для вразливості shutdown lite ADSP DTB на X1E (CVE-2025-40113)
Виправлення CVE-2025-40113 у Linux kernel усуває проблему некоректного завершення lite ADSP DTB на X1E, що може викликати аварії системи.
- CVSS
- -
- EPSS
- 7.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним завершенням роботи lite ADSP DTB на платформі X1E. Помилка полягала у тому, що при завантаженні нового ADSP firmware не вимикалась відповідна lite pas_id для DTB, що могло призвести до аварійного завершення при доступі до пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійні збої при роботі з ADSP firmware на пристроях з платформою X1E. Для операторів IT та власників інфраструктури це означає потенційні перебої у роботі сервісів, що використовують цей компонент Linux kernel, особливо у середовищах з повторним використанням пам’яті ADSP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2025-40113, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення у плані безпеки.