CVE-2025-21976: уразливість ядра Linux у драйвері Hyper-V framebuffer

Виправлено уразливість CVE-2025-21976 у Linux kernel, що стосується некоректного звільнення framebuffer у драйвері Hyper-V. Рекомендується оновлення ядра.
CVE-2025-21976CVSS 5.5Linux

CVE-2025-21976: уразливість ядра Linux у драйвері Hyper-V framebuffer

Виправлено уразливість CVE-2025-21976 у Linux kernel, що стосується некоректного звільнення framebuffer у драйвері Hyper-V. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у драйвері hyperv_fb, що дозволяє некоректне звільнення framebuffer при відв’язуванні пристрою Hyper-V. Це могло призводити до попереджень ядра та утримання ресурсів, що не звільняються.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через неправильне звільнення пам’яті framebuffer, що потенційно впливає на продуктивність та надійність віртуалізованих середовищ на базі Hyper-V. Середній рівень ризику вказує на необхідність моніторингу та своєчасного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ Hyper-V, переглянути журнали системи на наявність попереджень, пов’язаних із framebuffer, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки