CVE-2025-38672: luka w jądrze Linux związana z obsługą dma_buf
Naprawiono lukę CVE-2025-38672 w jądrze Linux związaną z dereferencją wskaźnika NULL w obsłudze dma_buf w DRM.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux odkryto i naprawiono lukę związaną z nieprawidłowym zarządzaniem wskaźnikiem dma_buf w strukturze drm_gem_object, co mogło prowadzić do dereferencji wskaźnika NULL. Poprzednie poprawki rozwiązywały problem tylko częściowo, zwłaszcza dla obiektów bufora bez powiązanego framebuffer.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność usług korzystających z DRM i zarządzania buforami graficznymi, co wpływa na dostępność i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących jądro Linux z modułami DRM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających cofnięcie problematycznego commita oraz monitorowanie logów systemowych pod kątem błędów związanych z DRM i dma_buf. W przypadku braku dostępnych łat, warto ograniczyć ekspozycję systemów oraz priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.