Вразливість у ядрі Linux CVE-2025-37854: усунення аварійного завершення роботи драйвера GPU

Виправлено критичну вразливість у ядрі Linux, що викликала аварійне завершення роботи драйвера GPU через умову гонки пам’яті. Рекомендується оновлення ядра.
CVE-2025-37854CVSS 7.8Linux

Вразливість у ядрі Linux CVE-2025-37854: усунення аварійного завершення роботи драйвера GPU

Виправлено критичну вразливість у ядрі Linux, що викликала аварійне завершення роботи драйвера GPU через умову гонки пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість, пов’язану з аварійним завершенням роботи драйвера GPU при використанні режиму скидання mode1. Проблема виникала через умову гонки використання звільненої пам’яті, що призводила до пошкодження даних і збою драйвера.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи драйвера GPU, що впливає на стабільність системи та продуктивність обробки графічних задач. Для організацій, які використовують Linux з підтримкою AMD GPU, це може призвести до простоїв і потенційної втрати даних у графічних процесах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід мінімізувати використання режиму скидання mode1 та уважно моніторити журнали системи на предмет збоїв драйвера GPU. Також варто переглянути політики безпеки та пріоритети оновлень для своєчасного впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки