Уразливість у ядрі Linux: переповнення буфера в smu_sys_set_pp_table()

Виявлено уразливість переповнення буфера в драйвері amdgpu ядра Linux. Рекомендується оновлення для захисту системи.
CVE-2025-21780CVSS 7.8Linux

Уразливість у ядрі Linux: переповнення буфера в smu_sys_set_pp_table()

Виявлено уразливість переповнення буфера в драйвері amdgpu ядра Linux. Рекомендується оновлення для захисту системи.

CVSS
7.8 HIGH
EPSS
16.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено уразливість переповнення буфера в функції smu_sys_set_pp_table() драйвера amdgpu. Зловмисник може послідовно надати через sysfs спочатку малу, а потім більшу таблицю параметрів, що призводить до переповнення буфера.

Бізнес-вплив

Ця уразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику виконати атаку переповнення буфера, що потенційно призведе до порушення цілісності системи або відмови в обслуговуванні. Власники інфраструктури на базі Linux з драйвером amdgpu повинні врахувати ризики для безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до sysfs для неповноважених користувачів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки