CVE-2025-38672: Уразливість ядра Linux через нестабільне поле dma_buf
Уразливість CVE-2025-38672 у ядрі Linux пов’язана з нестабільним dma_buf, що може викликати помилки доступу до пам’яті. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з нестабільністю поля dma_buf у структурі drm_gem_object, що може призвести до звернення за нульовим вказівником. Попередні обхідні рішення працювали частково, особливо для об’єктів буфера без DRM framebuffer.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux, через помилки доступу до пам’яті. Це може вплинути на стабільність і безпеку систем, особливо в середовищах з графічними або мультимедійними навантаженнями. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять відкат проблемного коміту та виправлення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.