CVE-2025-37951: luka w jądrze Linux powodująca wyciek pamięci w drm/v3d

CVE-2025-37951 to luka w jądrze Linux w module drm/v3d, prowadząca do wycieku pamięci. Zalecane jest zastosowanie aktualizacji jądra.
CVE-2025-37951CVSS 5.5Linux

CVE-2025-37951: luka w jądrze Linux powodująca wyciek pamięci w drm/v3d

CVE-2025-37951 to luka w jądrze Linux w module drm/v3d, prowadząca do wycieku pamięci. Zalecane jest zastosowanie aktualizacji jądra.

CVSS
5.5 MEDIUM
EPSS
7.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/v3d, gdzie pominięcie resetu GPU podczas długotrwałych zadań powodowało wyciek pamięci. Problem wynikał z usunięcia zadania z listy oczekujących, co uniemożliwiało jego zwolnienie po zakończeniu.

Wpływ biznesowy

Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu drm/v3d, co z czasem może obniżyć wydajność lub stabilność serwerów i urządzeń z jądrem Linux. Operatorzy powinni monitorować wykorzystanie pamięci i planować aktualizacje, aby uniknąć potencjalnych problemów z zasobami systemowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2025-37951. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii związanych z GPU i zarządzaniem pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS