Уразливість у ядрі Linux CVE-2025-38080: переповнення буфера в drm/amd/display

Уразливість CVE-2025-38080 у ядрі Linux може викликати аварійні збої через переповнення буфера в drm/amd/display. Рекомендується оновлення ядра.
CVE-2025-38080CVSS 7.8Linux

Уразливість у ядрі Linux CVE-2025-38080: переповнення буфера в drm/amd/display

Уразливість CVE-2025-38080 у ядрі Linux може викликати аварійні збої через переповнення буфера в drm/amd/display. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
7.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з переповненням буфера block_sequence у модулі drm/amd/display через недостатній розмір масиву для обробки послідовностей. Це може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійні збої ядра. Особливо це актуально для систем із графічними процесорами AMD, де використовується 6-пайпова архітектура, що може викликати переповнення буфера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання конфігурацій із 6-пайповою архітектурою та уважно моніторити журнали системи на предмет аварійних збоїв, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки