Вразливість у Linux kernel: уникнення звернення до NULL в drm/v3d

Виправлено помилку NULL pointer dereference у Linux kernel drm/v3d, що викликала аварії ядра. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2025-38189CVSS 5.5Linux

Вразливість у Linux kernel: уникнення звернення до NULL в drm/v3d

Виправлено помилку NULL pointer dereference у Linux kernel drm/v3d, що викликала аварії ядра. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
4.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала помилку NULL pointer dereference у функції v3d_job_update_stats драйвера drm/v3d. Проблема виникала, коли дескриптор файлу закривався до завершення пов’язаних із ним завдань, що призводило до аварійного завершення ядра.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність системи та доступність сервісів. Власники інфраструктури з використанням уразливих версій ядра можуть стикнутися з непередбачуваними збоями, особливо при роботі з графічними підсистемами на базі drm/v3d.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника, які містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність подібних помилок та пріоритезувати оновлення систем, що використовують драйвер drm/v3d.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки