Уразливість у ядрі Linux CVE-2025-38080: переповнення буфера в drm/amd/display
Уразливість CVE-2025-38080 у ядрі Linux може викликати аварійні збої через переповнення буфера в drm/amd/display. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 7.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з переповненням буфера block_sequence у модулі drm/amd/display через недостатній розмір масиву для обробки послідовностей. Це може призвести до аварійного завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійні збої ядра. Особливо це актуально для систем із графічними процесорами AMD, де використовується 6-пайпова архітектура, що може викликати переповнення буфера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання конфігурацій із 6-пайповою архітектурою та уважно моніторити журнали системи на предмет аварійних збоїв, а також планувати пріоритетне оновлення систем.