Виправлення уразливості null pointer у ядрі Linux (CVE-2025-39762)
Уразливість CVE-2025-39762 у ядрі Linux усунена шляхом додавання перевірки null у drm/amd/display для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки null у модулі drm/amd/display, що могло призводити до помилок через dereference null pointer. Виправлення додає ранню перевірку null та повертає false при виявленні некоректних даних.
Бізнес-вплив
Ця уразливість середньої важкості (CVSS 5.5) може спричинити нестабільність або аварійне завершення роботи системи, що впливає на надійність інфраструктури. Для організацій, які використовують ядро Linux, важливо мінімізувати ризики, пов’язані з потенційними збоями в роботі графічних компонентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.