CVE-2025-38672: Уразливість ядра Linux через нестабільне поле dma_buf

Уразливість CVE-2025-38672 у ядрі Linux пов’язана з нестабільним dma_buf, що може викликати помилки доступу до пам’яті. Рекомендується оновлення ядра.
CVE-2025-38672CVSS 5.5Linux

CVE-2025-38672: Уразливість ядра Linux через нестабільне поле dma_buf

Уразливість CVE-2025-38672 у ядрі Linux пов’язана з нестабільним dma_buf, що може викликати помилки доступу до пам’яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з нестабільністю поля dma_buf у структурі drm_gem_object, що може призвести до звернення за нульовим вказівником. Попередні обхідні рішення працювали частково, особливо для об’єктів буфера без DRM framebuffer.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux, через помилки доступу до пам’яті. Це може вплинути на стабільність і безпеку систем, особливо в середовищах з графічними або мультимедійними навантаженнями. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять відкат проблемного коміту та виправлення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки