CVE-2025-37951: luka w jądrze Linux powodująca wyciek pamięci w drm/v3d
CVE-2025-37951 to luka w jądrze Linux w module drm/v3d, prowadząca do wycieku pamięci. Zalecane jest zastosowanie aktualizacji jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/v3d, gdzie pominięcie resetu GPU podczas długotrwałych zadań powodowało wyciek pamięci. Problem wynikał z usunięcia zadania z listy oczekujących, co uniemożliwiało jego zwolnienie po zakończeniu.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu drm/v3d, co z czasem może obniżyć wydajność lub stabilność serwerów i urządzeń z jądrem Linux. Operatorzy powinni monitorować wykorzystanie pamięci i planować aktualizacje, aby uniknąć potencjalnych problemów z zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2025-37951. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii związanych z GPU i zarządzaniem pamięcią.