CVE-2025-38597: уразливість ядра Linux у drm/rockchip vop2

Уразливість CVE-2025-38597 у Linux kernel drm/rockchip vop2 може викликати збій відеопортів. Рекомендується оновлення ядра та моніторинг системи.
CVE-2025-38597CVSS 5.5Windows

CVE-2025-38597: уразливість ядра Linux у drm/rockchip vop2

Уразливість CVE-2025-38597 у Linux kernel drm/rockchip vop2 може викликати збій відеопортів. Рекомендується оновлення ядра та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
4.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у модулі drm/rockchip ядра Linux, пов’язану з відсутністю первинної площини для відеопорту vop2, що може призвести до помилки null-pointer dereference. Проблема виникає, коли ядро не перевіряє наявність первинної площини перед ініціалізацією відеопорту.

Бізнес-вплив

Ця уразливість може спричинити збій у роботі відеопортів на пристроях з Rockchip, що використовують ядро Linux, зокрема на rk3576. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у відтворенні відео або нестабільність системи, що може вплинути на користувацький досвід та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання вразливих відеопортів, переглянути журнали системи на наявність помилок, пов’язаних із drm/rockchip, та пріоритезувати оновлення систем для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки