Вразливість у Linux kernel: виправлення перевірки null для amd/display

Виправлено помилку null pointer у Linux kernel drm/amd/display, що підвищує стабільність систем з AMD графікою.
CVE-2025-38021CVSS 5.5Linux

Вразливість у Linux kernel: виправлення перевірки null для amd/display

Виправлено помилку null pointer у Linux kernel drm/amd/display, що підвищує стабільність систем з AMD графікою.

CVSS
5.5 MEDIUM
EPSS
3.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою null для pipe_ctx->plane_state у функції update_dchubp_dpp. Це усуває можливість виникнення помилки через звернення до нульового вказівника в компонентах drm/amd/display.

Бізнес-вплив

Вразливість може призвести до аварійного завершення роботи або непередбачуваної поведінки системи, що впливає на стабільність і надійність інфраструктури, особливо у середовищах з графічними підсистемами AMD. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та оперативно їх встановити. Також варто обмежити доступ до систем із підвищеними правами, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політик безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки