CVE-2025-37763: Вразливість у ядрі Linux у модулі drm/imagination
Виправлено критичну вразливість use-after-free у модулі drm/imagination ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 6.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі drm/imagination, пов’язану з некоректним звільненням пам’яті при обробці парних завдань. Виправлення забезпечує утримання посилання на геометричне завдання, доки фрагментне завдання його використовує, що запобігає помилці use-after-free.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через помилку use-after-free в графічному підсистемі ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або компрометації систем, особливо у середовищах з активним використанням графічних драйверів на базі drm/imagination.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, ретельно моніторити журнали подій на наявність аномалій і пріоритезувати оновлення для систем із підвищеним ризиком експлуатації цієї вразливості.