CVE-2025-71162: Вразливість use-after-free у драйвері Tegra ADMA ядра Linux
Виявлено та виправлено критичну вразливість use-after-free у драйвері Tegra ADMA ядра Linux, що може спричинити аварії систем.
- CVSS
- 7.8 HIGH
- EPSS
- 8.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері Tegra ADMA, що виникає при завершенні аудіопотоків, особливо під час XRUN. Проблема пов’язана з доступом до пам’яті DMA буфера після її звільнення, що може призвести до аварійного завершення роботи системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують драйвер Tegra ADMA для аудіо. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі аудіообробки та можливі наслідки для надійності сервісів, особливо у вбудованих або мультимедійних пристроях на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, контролювати логи на наявність помилок, пов’язаних із аудіо, та пріоритезувати оновлення систем, що використовують Tegra ADMA.