CVE-2025-38672: luka w jądrze Linux związana z obsługą dma_buf

Naprawiono lukę CVE-2025-38672 w jądrze Linux związaną z dereferencją wskaźnika NULL w obsłudze dma_buf w DRM.
CVE-2025-38672CVSS 5.5Linux

CVE-2025-38672: luka w jądrze Linux związana z obsługą dma_buf

Naprawiono lukę CVE-2025-38672 w jądrze Linux związaną z dereferencją wskaźnika NULL w obsłudze dma_buf w DRM.

CVSS
5.5 MEDIUM
EPSS
3.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux odkryto i naprawiono lukę związaną z nieprawidłowym zarządzaniem wskaźnikiem dma_buf w strukturze drm_gem_object, co mogło prowadzić do dereferencji wskaźnika NULL. Poprzednie poprawki rozwiązywały problem tylko częściowo, zwłaszcza dla obiektów bufora bez powiązanego framebuffer.

Wpływ biznesowy

Luka może powodować awarie systemu lub niestabilność usług korzystających z DRM i zarządzania buforami graficznymi, co wpływa na dostępność i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących jądro Linux z modułami DRM.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających cofnięcie problematycznego commita oraz monitorowanie logów systemowych pod kątem błędów związanych z DRM i dma_buf. W przypadku braku dostępnych łat, warto ograniczyć ekspozycję systemów oraz priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS