Виправлення витоку посилань процесу в drm/amdkfd Linux ядра (CVE-2025-40191)
Виправлено витік посилань процесу в Linux drm/amdkfd (CVE-2025-40191). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 6.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у drm/amdkfd, пов’язану з витоком посилань процесу при відміненні userptr. Виклик kfd_lookup_process_by_pid як параметра функції призводив до витоку лічильника посилань і пропуску перевірки NULL, якщо процес додатку вже був знищений.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах, що використовують drm/amdkfd, що потенційно впливає на стабільність та продуктивність. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для систем з AMD GPU, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40191, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати логи на наявність аномалій і пріоритезувати оновлення систем, що використовують drm/amdkfd.