CVE-2025-38673: уразливість ядра Linux через нестабільне посилання dma_buf
Уразливість CVE-2025-38673 у ядрі Linux пов’язана з нестабільним dma_buf, що може спричинити помилки в роботі графічних буферів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з нестабільним полем dma_buf у структурі drm_gem_object, що може призвести до звернення за нульовим вказівником після звільнення останньої дескриптора GEM. Попередні часткові виправлення не усували проблему повністю, особливо для об’єктів без DRM framebuffer.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи або непередбачувану поведінку системи при роботі з графічними буферами, що впливає на стабільність та надійність Linux-серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується графічне обладнання, що взаємодіє з GEM об’єктами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять відкат проблемного коміту та стабілізують роботу dma_buf. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет помилок, пов’язаних із drm_gem_object, та пріоритезувати оновлення для систем із графічними навантаженнями.