CVE-2025-71162: Вразливість use-after-free у драйвері Tegra ADMA ядра Linux

Виявлено та виправлено критичну вразливість use-after-free у драйвері Tegra ADMA ядра Linux, що може спричинити аварії систем.
CVE-2025-71162CVSS 7.8Linux

CVE-2025-71162: Вразливість use-after-free у драйвері Tegra ADMA ядра Linux

Виявлено та виправлено критичну вразливість use-after-free у драйвері Tegra ADMA ядра Linux, що може спричинити аварії систем.

CVSS
7.8 HIGH
EPSS
8.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері Tegra ADMA, що виникає при завершенні аудіопотоків, особливо під час XRUN. Проблема пов’язана з доступом до пам’яті DMA буфера після її звільнення, що може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують драйвер Tegra ADMA для аудіо. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі аудіообробки та можливі наслідки для надійності сервісів, особливо у вбудованих або мультимедійних пристроях на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, контролювати логи на наявність помилок, пов’язаних із аудіо, та пріоритезувати оновлення систем, що використовують Tegra ADMA.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки