CVE-2025-38363: уразливість ядра Linux у drm/tegra, що може спричинити звернення до нульового вказівника

Виправлено уразливість CVE-2025-38363 у Linux kernel drm/tegra, що запобігає зверненню до нульового вказівника та підвищує стабільність системи.
CVE-2025-38363CVSS 5.5Linux

CVE-2025-38363: уразливість ядра Linux у drm/tegra, що може спричинити звернення до нульового вказівника

Виправлено уразливість CVE-2025-38363 у Linux kernel drm/tegra, що запобігає зверненню до нульового вказівника та підвищує стабільність системи.

CVSS
5.5 MEDIUM
EPSS
6.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у drm/tegra, де у функції tegra_crtc_reset() відсутня перевірка виділеної пам’яті, що може призвести до звернення за нульовим вказівником. Це виправлено шляхом додавання перевірки стану перед викликом __drm_atomic_helper_crtc_reset.

Бізнес-вплив

Ця уразливість середньої критичності (CVSS 5.5) може спричинити аварійне завершення роботи або нестабільність системи на пристроях з Linux kernel, що використовують drm/tegra. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо вони використовують відповідні компоненти ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків. Важливо також стежити за оновленнями від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки