CVE-2025-37763: Luka w jądrze Linux w module drm/imagination

Wysokie zagrożenie w jądrze Linux (CVE-2025-37763) dotyczy błędu use-after-free w module drm/imagination. Zalecana szybka aktualizacja jądra.
CVE-2025-37763CVSS 7.8Linux

CVE-2025-37763: Luka w jądrze Linux w module drm/imagination

Wysokie zagrożenie w jądrze Linux (CVE-2025-37763) dotyczy błędu use-after-free w module drm/imagination. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
9.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/imagination dotyczącą zarządzania referencjami do zadań powiązanych, co zapobiega przedwczesnemu zwolnieniu pamięci. Błąd typu use-after-free mógł prowadzić do niestabilności systemu lub potencjalnego wykorzystania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność systemów korzystających z jądra Linux z modułem drm/imagination, szczególnie w środowiskach wykorzystujących grafikę PowerVR. Może to skutkować awariami lub lukami bezpieczeństwa, co wpływa na ciągłość działania i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nieprawidłowości oraz priorytetyzację wdrożenia aktualizacji po ich wydaniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS