CVE-2025-38080: luka w jądrze Linux dotycząca drm/amd/display

Naprawiono lukę CVE-2025-38080 w jądrze Linux, zapobiegając przepełnieniu bufora i awariom na sprzęcie AMD.
CVE-2025-38080CVSS 7.8Linux

CVE-2025-38080: luka w jądrze Linux dotycząca drm/amd/display

Naprawiono lukę CVE-2025-38080 w jądrze Linux, zapobiegając przepełnieniu bufora i awariom na sprzęcie AMD.

CVSS
7.8 HIGH
EPSS
7.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie zbyt mały rozmiar tablicy block_sequence powodował przepełnienie bufora i awarię systemu. Problem dotyczył generowania ponad 50 kroków w funkcji hwss_build_fast_sequence, szczególnie na 6-pipe asic z wszystkimi pipe w jednym łańcuchu MPC.

Wpływ biznesowy

Luka może prowadzić do awarii systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux na sprzęcie AMD. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących podatne konfiguracje sprzętowe.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie dla systemów korzystających z modułu drm/amd/display. Warto ograniczyć ekspozycję podatnych systemów, monitorować logi systemowe pod kątem awarii oraz priorytetyzować aktualizacje zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS