CVE-2025-37951: Вразливість у Linux kernel, пов’язана з витоком пам’яті в drm/v3d

Виправлено вразливість CVE-2025-37951 у Linux kernel drm/v3d, що викликала витік пам’яті через неправильне управління завданнями GPU. Рекомендується оновлення ядра.
CVE-2025-37951CVSS 5.5Linux

CVE-2025-37951: Вразливість у Linux kernel, пов’язана з витоком пам’яті в drm/v3d

Виправлено вразливість CVE-2025-37951 у Linux kernel drm/v3d, що викликала витік пам’яті через неправильне управління завданнями GPU. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала витік пам’яті через неправильне управління списком завдань у drm/v3d при пропуску скидання GPU. Це відбувалося, коли таймаут завдання призводив до його видалення зі списку очікування, але завдання залишалося активним, що не звільняло ресурси.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призвести до поступового витоку пам’яті в системах з активним використанням GPU, що з часом знижує продуктивність і стабільність. Середня оцінка CVSS 5.5 вказує на помірний ризик, але в середовищах з високим навантаженням це може спричинити збої або необхідність перезавантаження системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на GPU, моніторити використання пам’яті та журнали системи для виявлення аномалій. Пріоритетно планувати оновлення ядра для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки