CVE-2025-21697: luka w jądrze Linux dotycząca wskaźnika zadania w drm/v3d
Naprawiono lukę CVE-2025-21697 w jądrze Linux dotyczącą wskaźnika zadania w drm/v3d. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/v3d, gdzie wskaźnik zadania nie był zerowany po zakończeniu pracy. Brak ustawienia wskaźnika na NULL powodował ostrzeżenia przy odładowywaniu sterownika, sugerując, że zadanie nadal jest aktywne.
Wpływ biznesowy
Niezresetowanie wskaźnika zadania może prowadzić do nieprawidłowego działania sterownika i generowania błędów podczas jego odładowywania, co może wpływać na stabilność systemu i zarządzanie zasobami. Operatorzy IT powinni uwzględnić tę poprawkę, aby uniknąć potencjalnych problemów z obsługą urządzeń graficznych opartych na drm/v3d.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z drm/v3d, monitorować logi systemowe pod kątem ostrzeżeń związanych z tym modułem oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.