CVE-2025-21697: luka w jądrze Linux dotycząca wskaźnika zadania w drm/v3d

Naprawiono lukę CVE-2025-21697 w jądrze Linux dotyczącą wskaźnika zadania w drm/v3d. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-21697CVSS 5.5Linux

CVE-2025-21697: luka w jądrze Linux dotycząca wskaźnika zadania w drm/v3d

Naprawiono lukę CVE-2025-21697 w jądrze Linux dotyczącą wskaźnika zadania w drm/v3d. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
11.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/v3d, gdzie wskaźnik zadania nie był zerowany po zakończeniu pracy. Brak ustawienia wskaźnika na NULL powodował ostrzeżenia przy odładowywaniu sterownika, sugerując, że zadanie nadal jest aktywne.

Wpływ biznesowy

Niezresetowanie wskaźnika zadania może prowadzić do nieprawidłowego działania sterownika i generowania błędów podczas jego odładowywania, co może wpływać na stabilność systemu i zarządzanie zasobami. Operatorzy IT powinni uwzględnić tę poprawkę, aby uniknąć potencjalnych problemów z obsługą urządzeń graficznych opartych na drm/v3d.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z drm/v3d, monitorować logi systemowe pod kątem ostrzeżeń związanych z tym modułem oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS