Уразливість у Linux kernel: валідація заголовка RAS у drm/amdgpu

Виправлено уразливість у Linux kernel (CVE-2025-38426) пов’язану з валідацією заголовка RAS у drm/amdgpu, що може спричинити надмірне виділення пам’яті.
CVE-2025-38426CVSS 5.5Linux

Уразливість у Linux kernel: валідація заголовка RAS у drm/amdgpu

Виправлено уразливість у Linux kernel (CVE-2025-38426) пов’язану з валідацією заголовка RAS у drm/amdgpu, що може спричинити надмірне виділення пам’яті.

CVSS
5.5 MEDIUM
EPSS
5.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у drm/amdgpu, пов’язану з відсутністю базової валідації заголовка RAS, що може призвести до надмірного виділення пам’яті при читанні пошкоджених даних з EEPROM. Додано перевірку полів заголовка для запобігання такій ситуації.

Бізнес-вплив

Ця уразливість може спричинити надмірне споживання пам’яті, що потенційно впливає на стабільність системи та продуктивність, особливо в середовищах з активним використанням драйвера amdgpu. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки уразливості при плануванні оновлень та моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для цієї уразливості, та своєчасно їх застосувати. Також слід обмежити доступ до систем, де використовується драйвер amdgpu, переглянути журнали на предмет аномалій та пріоритезувати оновлення у відповідності до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки