CVE-2025-21976: уразливість ядра Linux у драйвері Hyper-V framebuffer
Виправлено уразливість CVE-2025-21976 у Linux kernel, що стосується некоректного звільнення framebuffer у драйвері Hyper-V. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у драйвері hyperv_fb, що дозволяє некоректне звільнення framebuffer при відв’язуванні пристрою Hyper-V. Це могло призводити до попереджень ядра та утримання ресурсів, що не звільняються.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через неправильне звільнення пам’яті framebuffer, що потенційно впливає на продуктивність та надійність віртуалізованих середовищ на базі Hyper-V. Середній рівень ризику вказує на необхідність моніторингу та своєчасного оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ Hyper-V, переглянути журнали системи на наявність попереджень, пов’язаних із framebuffer, та пріоритезувати оновлення систем.