Уразливість ядра Linux у dma-buf через неправильний порядок оновлення пам'яті
Виправлено уразливість CVE-2025-38095 у ядрі Linux, пов’язану з неправильним порядком оновлення пам'яті в dma-buf, що може призвести до збоїв системи.
- CVSS
- 7.8 HIGH
- EPSS
- 8.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з неправильним порядком оновлення пам'яті в компоненті dma-buf, що може призвести до звернення за нульовим вказівником. Проблему виправлено шляхом додавання бар'єру пам'яті перед оновленням лічильника num_fences.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі системи або потенційно дозволити виконання небажаних операцій через некоректне управління пам'яттю. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо вони використовують ядро Linux з компонентом dma-buf, та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.