Вразливість у ядрі Linux: запобігання діленню на нуль у drm/amd/pm/smu11

Вразливість у ядрі Linux дозволяє ділення на нуль при високих значеннях швидкості. Рекомендується оновити ядро для захисту систем.
CVE-2025-37769CVSS 5.5Linux

Вразливість у ядрі Linux: запобігання діленню на нуль у drm/amd/pm/smu11

Вразливість у ядрі Linux дозволяє ділення на нуль при високих значеннях швидкості. Рекомендується оновити ядро для захисту систем.

CVSS
5.5 MEDIUM
EPSS
6.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливістю ділення на нуль при встановленні користувачем швидкості, що перевищує UINT_MAX/8 у модулі drm/amd/pm/smu11. Це може призвести до нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux, особливо на обладнанні AMD з відповідним модулем. Вразливість має середній рівень критичності (CVSS 5.5), тому важливо своєчасно оцінити ризики та застосувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та встановити їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити можливість користувачів встановлювати високі значення швидкості у відповідному модулі, а також моніторити журнали системи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки