CVE-2025-38240: уразливість ядра Linux у обробці dp Mediatek
Виправлено уразливість CVE-2025-38240 у ядрі Linux, що викликала помилки через NULL-покажчик у Mediatek dp драйвері. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з неправильним використанням вказівника в функції mtk_dp_wait_hpd_asserted(), що може призвести до звернення за нульовим вказівником. Проблему усунуто шляхом заміни виклику drm_err на dev_err для уникнення помилок у шляху HPD.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи драйвера дисплея на пристроях з Mediatek, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі графічних підсистем, особливо у середовищах з використанням Linux на обладнанні Mediatek.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38240. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет помилок у драйвері dp Mediatek та пріоритезувати оновлення системи для зниження ризиків.