Вразливість ядра Linux у драйвері GPU призводить до аварійного завершення роботи

Виправлено критичну вразливість у Linux kernel, що викликала аварійне завершення роботи при жорсткому скиданні GPU. Рекомендується оновлення ядра.
CVE-2025-38521CVSS 7.1Linux

Вразливість ядра Linux у драйвері GPU призводить до аварійного завершення роботи

Виправлено критичну вразливість у Linux kernel, що викликала аварійне завершення роботи при жорсткому скиданні GPU. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
3.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при жорсткому скиданні GPU через некоректне використання функцій управління живленням. Заміна викликів pm_runtime_force_suspend() і pm_runtime_force_resume() на безпосередні виклики драйверних колбеків усуває проблему.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра при спробі доступу до реєстрів GPU, що негативно впливає на стабільність системи та може викликати простої або втрату даних. Операторам ІТ та власникам інфраструктури слід врахувати ризик збоїв у системах, що використовують уразливі версії ядра Linux з драйвером Imagination GPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій жорсткого скидання GPU, переглянути журнали системи на наявність помилок, пов’язаних із драйвером GPU, і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки