CVE-2025-37763: Luka w jądrze Linux w module drm/imagination
Wysokie zagrożenie w jądrze Linux (CVE-2025-37763) dotyczy błędu use-after-free w module drm/imagination. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 9.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/imagination dotyczącą zarządzania referencjami do zadań powiązanych, co zapobiega przedwczesnemu zwolnieniu pamięci. Błąd typu use-after-free mógł prowadzić do niestabilności systemu lub potencjalnego wykorzystania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność systemów korzystających z jądra Linux z modułem drm/imagination, szczególnie w środowiskach wykorzystujących grafikę PowerVR. Może to skutkować awariami lub lukami bezpieczeństwa, co wpływa na ciągłość działania i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nieprawidłowości oraz priorytetyzację wdrożenia aktualizacji po ich wydaniu przez dostawcę.