Вразливість у ядрі Linux CVE-2025-37854: усунення аварійного завершення роботи драйвера GPU
Виправлено критичну вразливість у ядрі Linux, що викликала аварійне завершення роботи драйвера GPU через умову гонки пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість, пов’язану з аварійним завершенням роботи драйвера GPU при використанні режиму скидання mode1. Проблема виникала через умову гонки використання звільненої пам’яті, що призводила до пошкодження даних і збою драйвера.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи драйвера GPU, що впливає на стабільність системи та продуктивність обробки графічних задач. Для організацій, які використовують Linux з підтримкою AMD GPU, це може призвести до простоїв і потенційної втрати даних у графічних процесах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід мінімізувати використання режиму скидання mode1 та уважно моніторити журнали системи на предмет збоїв драйвера GPU. Також варто переглянути політики безпеки та пріоритети оновлень для своєчасного впровадження патчів.