Вразливість у ядрі Linux: проблема з блокуванням пам'яті в amdgpu
Виправлено вразливість CVE-2025-38011 у ядрі Linux, що викликала витоки пам'яті в amdgpu. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі amdgpu, пов'язану з некоректним обробленням блокування пам'яті при звільненні GPU VM після завершення процесу. Ця помилка могла призводити до витоків пам'яті та попереджувальних повідомлень у системних логах.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів через витоки пам'яті, що з часом може погіршити стабільність та продуктивність систем, особливо на серверах з графічними процесорами AMD. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність відповідних попереджень і планувати пріоритетне оновлення систем з GPU AMD.