CVE-2025-38521: luka w jądrze Linux powodująca awarię przy twardym resecie GPU

Wysokie ryzyko awarii jądra Linux przy twardym resecie GPU. Sprawdź zalecenia i aktualizacje dotyczące CVE-2025-38521.
CVE-2025-38521CVSS 7.1Linux

CVE-2025-38521: luka w jądrze Linux powodująca awarię przy twardym resecie GPU

Wysokie ryzyko awarii jądra Linux przy twardym resecie GPU. Sprawdź zalecenia i aktualizacje dotyczące CVE-2025-38521.

CVSS
7.1 HIGH
EPSS
3.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module drm/imagination, która powodowała awarię systemu podczas twardego resetu GPU. Problem wynikał z niewłaściwego użycia funkcji zarządzania energią, co skutkowało brakiem wznowienia zegarów GPU i awarią jądra przy próbie dostępu do rejestrów GPU.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do awarii systemu operacyjnego Linux na urządzeniach korzystających z modułu drm/imagination, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność GPU.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów z podatnym modułem, monitorować logi systemowe pod kątem błędów związanych z GPU oraz priorytetyzować aktualizacje w planach utrzymania infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS