CVE-2025-38597: уразливість ядра Linux у drm/rockchip vop2
Уразливість CVE-2025-38597 у Linux kernel drm/rockchip vop2 може викликати збій відеопортів. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у модулі drm/rockchip ядра Linux, пов’язану з відсутністю первинної площини для відеопорту vop2, що може призвести до помилки null-pointer dereference. Проблема виникає, коли ядро не перевіряє наявність первинної площини перед ініціалізацією відеопорту.
Бізнес-вплив
Ця уразливість може спричинити збій у роботі відеопортів на пристроях з Rockchip, що використовують ядро Linux, зокрема на rk3576. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у відтворенні відео або нестабільність системи, що може вплинути на користувацький досвід та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання вразливих відеопортів, переглянути журнали системи на наявність помилок, пов’язаних із drm/rockchip, та пріоритезувати оновлення систем для зменшення ризиків.