CVE-2025-38521: luka w jądrze Linux powodująca awarię przy twardym resecie GPU
Wysokie ryzyko awarii jądra Linux przy twardym resecie GPU. Sprawdź zalecenia i aktualizacje dotyczące CVE-2025-38521.
- CVSS
- 7.1 HIGH
- EPSS
- 3.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module drm/imagination, która powodowała awarię systemu podczas twardego resetu GPU. Problem wynikał z niewłaściwego użycia funkcji zarządzania energią, co skutkowało brakiem wznowienia zegarów GPU i awarią jądra przy próbie dostępu do rejestrów GPU.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do awarii systemu operacyjnego Linux na urządzeniach korzystających z modułu drm/imagination, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność GPU.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów z podatnym modułem, monitorować logi systemowe pod kątem błędów związanych z GPU oraz priorytetyzować aktualizacje w planach utrzymania infrastruktury.