CVE-2025-38596: Вразливість Use-After-Free у Linux kernel drm/panthor

Виправлено вразливість Use-After-Free у Linux kernel drm/panthor, що може вплинути на стабільність і безпеку систем.
CVE-2025-38596CVSS 7.8Linux

CVE-2025-38596: Вразливість Use-After-Free у Linux kernel drm/panthor

Виправлено вразливість Use-After-Free у Linux kernel drm/panthor, що може вплинути на стабільність і безпеку систем.

CVSS
7.8 HIGH
EPSS
5.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість Use-After-Free у функції panthor_gem_create_with_handle() модуля drm/panthor, пов’язану з некоректним управлінням об’єктами в debugfs. Це могло призвести до використання вже звільнених об’єктів, що створює ризик нестабільності або потенційних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збій системи або підвищення привілеїв через неправильне управління пам’яттю в ядрі Linux. Оскільки ядро є критичною частиною системи, експлуатація цієї проблеми може вплинути на стабільність та безпеку серверів і пристроїв, що використовують уразливі версії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати доступ до debugfs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують модуль drm/panthor.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки