CVE-2025-71286
Що таке CVE-2025-71286?
У ядрі Linux виправлено наступну вразливість: ASoC: SOF: топологія ipc4: виправте розмір виділення для елементів керування байтами Розмір даних за scontrol->ipc_control_data для байтів елементи керування: [1] sizeof(struct sof_ipc4_control_data) + // тільки структура ядра [2] sizeof(struct sof_abi_hdr)) + корисне навантаження Max_size визначає розмір [2] і походить від топології. Змініть функцію, щоб врахувати це та виділити відповідну суму пам'яті за scontrol->ipc_control_data. Зі зміною ми виділимо на [1] більше обсягу пам’яті для зберігання
Популярні запитання
CVE-2025-71286 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2025-71286 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2025-71286, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.