Виправлення у Linux kernel для уразливості в drm/amdgpu (CVE-2025-40339)
Уразливість CVE-2025-40339 у Linux drm/amdgpu виправлена. Рекомендується оновити ядро для забезпечення безпеки та стабільності систем.
- CVSS
- -
- EPSS
- 9.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі drm/amdgpu, пов’язану з обробкою vm_handle_moved, де неправильне поводження з amdgpu_bo_va могло призвести до помилки через NULL-значення. Виправлення забезпечує коректне оновлення amdgpu_bo_va перед викликом amdgpu_vm_handle_moved.
Бізнес-вплив
Ця уразливість може впливати на стабільність та безпеку систем, що використовують драйвери AMD GPU у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв або некоректної роботи графічних підсистем, що може вплинути на продуктивність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40339, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з AMD GPU, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.