CVE-2025-37951: Вразливість у Linux kernel, пов’язана з витоком пам’яті в drm/v3d
Виправлено вразливість CVE-2025-37951 у Linux kernel drm/v3d, що викликала витік пам’яті через неправильне управління завданнями GPU. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала витік пам’яті через неправильне управління списком завдань у drm/v3d при пропуску скидання GPU. Це відбувалося, коли таймаут завдання призводив до його видалення зі списку очікування, але завдання залишалося активним, що не звільняло ресурси.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може призвести до поступового витоку пам’яті в системах з активним використанням GPU, що з часом знижує продуктивність і стабільність. Середня оцінка CVSS 5.5 вказує на помірний ризик, але в середовищах з високим навантаженням це може спричинити збої або необхідність перезавантаження системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на GPU, моніторити використання пам’яті та журнали системи для виявлення аномалій. Пріоритетно планувати оновлення ядра для усунення цієї вразливості.