CVE-2025-38363: уразливість ядра Linux у drm/tegra, що може спричинити звернення до нульового вказівника
Виправлено уразливість CVE-2025-38363 у Linux kernel drm/tegra, що запобігає зверненню до нульового вказівника та підвищує стабільність системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у drm/tegra, де у функції tegra_crtc_reset() відсутня перевірка виділеної пам’яті, що може призвести до звернення за нульовим вказівником. Це виправлено шляхом додавання перевірки стану перед викликом __drm_atomic_helper_crtc_reset.
Бізнес-вплив
Ця уразливість середньої критичності (CVSS 5.5) може спричинити аварійне завершення роботи або нестабільність системи на пристроях з Linux kernel, що використовують drm/tegra. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо вони використовують відповідні компоненти ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків. Важливо також стежити за оновленнями від постачальника ядра.