Вразливість у ядрі Linux: витік OF-вузла в ASoC stm32 sai
Виправлено витік OF-вузла в ядрі Linux (CVE-2025-71081), що покращує стабільність і безпеку систем з ASoC stm32 sai.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, пов’язану з витоком посилання на OF-вузол синхронізації під час ініціалізації пристрою в ASoC stm32 sai. Це виправлення запобігає потенційному використанню звільненої пам’яті при повторній ініціалізації без повторного прив’язування драйвера.
Бізнес-вплив
Вразливість може призвести до нестабільної роботи або аварійного завершення роботи системи через використання звільнених ресурсів пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення стабільності та безпеки систем, особливо в середовищах, де використовується ASoC stm32 sai.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення відповідно до ризиків бізнесу.