CVE-2025-38598: Вразливість use-after-free в драйвері amdgpu ядра Linux
Виправлено вразливість use-after-free у драйвері amdgpu ядра Linux, що може призвести до аварій або виконання коду. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість use-after-free у функції amdgpu_userq_suspend драйвера amdgpu, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виявлена у версії ядра 6.14.0+ та пов’язана з обробкою користувацьких черг GPU AMD.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або підвищити ризик виконання небезпечного коду на рівні ядра, що критично для серверів і робочих станцій з AMD GPU. Власники інфраструктури повинні оцінити ризики, особливо якщо використовують ядро Linux з драйвером amdgpu у версіях, близьких до 6.14.0+.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення для CVE-2025-38598. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливим драйвером, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AMD GPU.