CVE-2025-38354: Вразливість ядра Linux у драйвері GPU

Виправлено помилку ядра Linux, що викликала крах при обмеженні GPU під час завантаження. Рекомендується оновлення та моніторинг систем.
CVE-2025-38354CVSS 5.5Linux

CVE-2025-38354: Вразливість ядра Linux у драйвері GPU

Виправлено помилку ядра Linux, що викликала крах при обмеженні GPU під час завантаження. Рекомендується оновлення та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи при негайному обмеженні роботи GPU під час завантаження системи. Проблема виникала через некоректне встановлення стану devfreq, що призводило до доступу до неініціалізованих регістрів GMU та краху ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на пристроях з відповідним драйвером GPU, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при завантаженні системи, особливо на пристроях з активним GPU, і відповідно планувати оновлення та моніторинг.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, посилити моніторинг логів на наявність аварійних завершень та пріоритезувати оновлення систем із GPU, що використовують драйвер msm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки