Виправлення помилки паніки ядра Linux при частковому відв’язуванні GPU VA регіону (CVE-2025-40225)

Усунено вразливість CVE-2025-40225 у Linux, що викликала паніку ядра при частковому відв’язуванні GPU VA регіону драйвером panthor.
CVE-2025-40225Linux

Виправлення помилки паніки ядра Linux при частковому відв’язуванні GPU VA регіону (CVE-2025-40225)

Усунено вразливість CVE-2025-40225 у Linux, що викликала паніку ядра при частковому відв’язуванні GPU VA регіону драйвером panthor.

CVSS
-
EPSS
6.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що викликала паніку ядра при частковому відв’язуванні віртуального регіону GPU (drm_gpuva) драйвером panthor. Проблема виникала через некоректне оброблення кількості структур drm_gpuva, що призводило до звернення за нульовим вказівником.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux на системах із відповідним драйвером GPU, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних при виконанні операцій з GPU пам’яттю. Вчасне оновлення ядра або драйвера допоможе уникнути цих ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2025-40225, та застосувати їх. Якщо оновлення недоступні, слід обмежити або контролювати операції часткового відв’язування GPU VA регіонів, переглянути журнали системи на наявність подібних помилок і пріоритезувати оновлення для систем із відповідним обладнанням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки