Вразливість у ядрі Linux: очищення вказівника scratch_pt для уникнення помилок

Виправлено помилку в Linux kernel, що запобігає зверненню до помилкового вказівника scratch_pt у drm/xe/vm. Рекомендується оновлення ядра.
CVE-2025-39811CVSS 5.5Linux

Вразливість у ядрі Linux: очищення вказівника scratch_pt для уникнення помилок

Виправлено помилку в Linux kernel, що запобігає зверненню до помилкового вказівника scratch_pt у drm/xe/vm. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою вказівника scratch_pt у модулі drm/xe/vm. Це запобігає зверненню до помилкового вказівника під час очищення пам’яті, що могло призвести до нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої або непередбачувану поведінку системи через помилкові посилання в пам’яті. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також варто зменшити експозицію систем, вести моніторинг логів на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки