Вразливість у ядрі Linux: витік OF-вузла в ASoC stm32 sai

Виправлено витік OF-вузла в ядрі Linux (CVE-2025-71081), що покращує стабільність і безпеку систем з ASoC stm32 sai.
CVE-2025-71081CVSS 5.5Linux

Вразливість у ядрі Linux: витік OF-вузла в ASoC stm32 sai

Виправлено витік OF-вузла в ядрі Linux (CVE-2025-71081), що покращує стабільність і безпеку систем з ASoC stm32 sai.

CVSS
5.5 MEDIUM
EPSS
1.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість, пов’язану з витоком посилання на OF-вузол синхронізації під час ініціалізації пристрою в ASoC stm32 sai. Це виправлення запобігає потенційному використанню звільненої пам’яті при повторній ініціалізації без повторного прив’язування драйвера.

Бізнес-вплив

Вразливість може призвести до нестабільної роботи або аварійного завершення роботи системи через використання звільнених ресурсів пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення стабільності та безпеки систем, особливо в середовищах, де використовується ASoC stm32 sai.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки