Виправлення у Linux: усунення потенційної подвійної звільнення пам’яті в drm_sched_job_add_resv_dependencies

Усунено вразливість подвійного звільнення пам’яті в Linux drm_sched_job_add_resv_dependencies, що покращує стабільність системи.
CVE-2025-40096Linux

Виправлення у Linux: усунення потенційної подвійної звільнення пам’яті в drm_sched_job_add_resv_dependencies

Усунено вразливість подвійного звільнення пам’яті в Linux drm_sched_job_add_resv_dependencies, що покращує стабільність системи.

CVSS
-
EPSS
8.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість подвійного звільнення пам’яті в drm_sched_job_add_resv_dependencies, що виникала при додаванні залежностей у drm_sched_job_add_dependency(). Ця помилка існувала з моменту додавання відстеження залежностей і могла призводити до нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи або непередбачувану поведінку системи, що використовує DRM-підсистему ядра Linux. Хоча експлуатація цієї помилки є складною, її наявність підвищує ризик збоїв, особливо у середовищах з високим навантаженням на графічні ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю вразливість. Також слід обмежити доступ до систем, де використовується DRM, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які можуть бути найбільш вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки