CVE-2025-38354: Вразливість ядра Linux у драйвері GPU
Виправлено помилку ядра Linux, що викликала крах при обмеженні GPU під час завантаження. Рекомендується оновлення та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи при негайному обмеженні роботи GPU під час завантаження системи. Проблема виникала через некоректне встановлення стану devfreq, що призводило до доступу до неініціалізованих регістрів GMU та краху ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на пристроях з відповідним драйвером GPU, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при завантаженні системи, особливо на пристроях з активним GPU, і відповідно планувати оновлення та моніторинг.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, посилити моніторинг логів на наявність аварійних завершень та пріоритезувати оновлення систем із GPU, що використовують драйвер msm.