CVE-2025-37763: Вразливість у ядрі Linux у модулі drm/imagination

Виправлено критичну вразливість use-after-free у модулі drm/imagination ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2025-37763CVSS 7.8Linux

CVE-2025-37763: Вразливість у ядрі Linux у модулі drm/imagination

Виправлено критичну вразливість use-after-free у модулі drm/imagination ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
6.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі drm/imagination, пов’язану з некоректним звільненням пам’яті при обробці парних завдань. Виправлення забезпечує утримання посилання на геометричне завдання, доки фрагментне завдання його використовує, що запобігає помилці use-after-free.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через помилку use-after-free в графічному підсистемі ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або компрометації систем, особливо у середовищах з активним використанням графічних драйверів на базі drm/imagination.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, ретельно моніторити журнали подій на наявність аномалій і пріоритезувати оновлення для систем із підвищеним ризиком експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки