Виправлення у Linux kernel: усунення витоку ресурсів у drm/virtio

У Linux kernel усунено витік ресурсів у drm/virtio через помилку обробки помилок prepare_fb(). Рекомендується оновлення системи.
CVE-2025-37762CVSS 5.5Linux

Виправлення у Linux kernel: усунення витоку ресурсів у drm/virtio

У Linux kernel усунено витік ресурсів у drm/virtio через помилку обробки помилок prepare_fb(). Рекомендується оновлення системи.

CVSS
5.5 MEDIUM
EPSS
3.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці помилок функції prepare_fb() в drm/virtio, що призводила до витоку ресурсів через пропущене відв’язування dmabuf. Це підвищує стабільність і безпеку системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричиняти неефективне використання ресурсів, що впливає на продуктивність та стабільність систем. Усунення витоку ресурсів допомагає уникнути потенційних збоїв і підвищує надійність систем на базі Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити потенційний вплив шляхом обмеження доступу до вразливих компонентів і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки