Уразливість у Linux kernel: валідація заголовка RAS у drm/amdgpu
Виправлено уразливість у Linux kernel (CVE-2025-38426) пов’язану з валідацією заголовка RAS у drm/amdgpu, що може спричинити надмірне виділення пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість у drm/amdgpu, пов’язану з відсутністю базової валідації заголовка RAS, що може призвести до надмірного виділення пам’яті при читанні пошкоджених даних з EEPROM. Додано перевірку полів заголовка для запобігання такій ситуації.
Бізнес-вплив
Ця уразливість може спричинити надмірне споживання пам’яті, що потенційно впливає на стабільність системи та продуктивність, особливо в середовищах з активним використанням драйвера amdgpu. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки уразливості при плануванні оновлень та моніторингу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для цієї уразливості, та своєчасно їх застосувати. Також слід обмежити доступ до систем, де використовується драйвер amdgpu, переглянути журнали на предмет аномалій та пріоритезувати оновлення у відповідності до ризиків.