CVE-2025-38080: luka w jądrze Linux dotycząca drm/amd/display
Naprawiono lukę CVE-2025-38080 w jądrze Linux, zapobiegając przepełnieniu bufora i awariom na sprzęcie AMD.
- CVSS
- 7.8 HIGH
- EPSS
- 4.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie zbyt mały rozmiar tablicy block_sequence powodował przepełnienie bufora i awarię systemu. Problem dotyczył generowania ponad 50 kroków w funkcji hwss_build_fast_sequence, szczególnie na 6-pipe asic z wszystkimi pipe w jednym łańcuchu MPC.
Wpływ biznesowy
Luka może prowadzić do awarii systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux na sprzęcie AMD. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących podatne konfiguracje sprzętowe.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie dla systemów korzystających z modułu drm/amd/display. Warto ograniczyć ekspozycję podatnych systemów, monitorować logi systemowe pod kątem awarii oraz priorytetyzować aktualizacje zabezpieczeń.