CVE-2025-38598: Вразливість use-after-free в драйвері amdgpu ядра Linux

Виправлено вразливість use-after-free у драйвері amdgpu ядра Linux, що може призвести до аварій або виконання коду. Рекомендується оновлення ядра.
CVE-2025-38598CVSS 7.8Linux

CVE-2025-38598: Вразливість use-after-free в драйвері amdgpu ядра Linux

Виправлено вразливість use-after-free у драйвері amdgpu ядра Linux, що може призвести до аварій або виконання коду. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість use-after-free у функції amdgpu_userq_suspend драйвера amdgpu, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виявлена у версії ядра 6.14.0+ та пов’язана з обробкою користувацьких черг GPU AMD.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або підвищити ризик виконання небезпечного коду на рівні ядра, що критично для серверів і робочих станцій з AMD GPU. Власники інфраструктури повинні оцінити ризики, особливо якщо використовують ядро Linux з драйвером amdgpu у версіях, близьких до 6.14.0+.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення для CVE-2025-38598. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливим драйвером, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AMD GPU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки