Виправлення уразливості null pointer у ядрі Linux (CVE-2025-39762)

Уразливість CVE-2025-39762 у ядрі Linux усунена шляхом додавання перевірки null у drm/amd/display для підвищення стабільності системи.
CVE-2025-39762CVSS 5.5Linux

Виправлення уразливості null pointer у ядрі Linux (CVE-2025-39762)

Уразливість CVE-2025-39762 у ядрі Linux усунена шляхом додавання перевірки null у drm/amd/display для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
4.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки null у модулі drm/amd/display, що могло призводити до помилок через dereference null pointer. Виправлення додає ранню перевірку null та повертає false при виявленні некоректних даних.

Бізнес-вплив

Ця уразливість середньої важкості (CVSS 5.5) може спричинити нестабільність або аварійне завершення роботи системи, що впливає на надійність інфраструктури. Для організацій, які використовують ядро Linux, важливо мінімізувати ризики, пов’язані з потенційними збоями в роботі графічних компонентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки