CVE-2025-40152: Błąd w sterowniku drm/msm powodujący awarię jądra Linux przy użyciu parametru separate_gpu_drm

Poprawka dla CVE-2025-40152 eliminuje awarię jądra Linux w sterowniku drm/msm związaną z parametrem separate_gpu_drm.
CVE-2025-40152Linux

CVE-2025-40152: Błąd w sterowniku drm/msm powodujący awarię jądra Linux przy użyciu parametru separate_gpu_drm

Poprawka dla CVE-2025-40152 eliminuje awarię jądra Linux w sterowniku drm/msm związaną z parametrem separate_gpu_drm.

CVSS
-
EPSS
7.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w sterowniku drm/msm, który powodował awarię systemu podczas uruchamiania, gdy ustawiony był parametr modparam msm.separate_gpu_drm=1. Problem wynikał z nieprawidłowego dostępu do niezainicjalizowanej listy gpuva w obiektach GEM, gdy sterownik nie obsługiwał funkcji DRIVER_GEM_GPUVA.

Wpływ biznesowy

Błąd ten może prowadzić do krytycznych awarii systemu (kernel panic) podczas startu, co wpływa na stabilność i dostępność systemów korzystających ze sterownika msm_kms w środowiskach Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z włączonym parametrem separate_gpu_drm.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku możliwości natychmiastowej aktualizacji, należy rozważyć wyłączenie parametru msm.separate_gpu_drm oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem drm/msm. Ponadto warto ograniczyć ekspozycję systemów i priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS