Виправлення у Linux kernel для уразливості в drm/amdgpu (CVE-2025-40339)

Уразливість CVE-2025-40339 у Linux drm/amdgpu виправлена. Рекомендується оновити ядро для забезпечення безпеки та стабільності систем.
CVE-2025-40339Linux

Виправлення у Linux kernel для уразливості в drm/amdgpu (CVE-2025-40339)

Уразливість CVE-2025-40339 у Linux drm/amdgpu виправлена. Рекомендується оновити ядро для забезпечення безпеки та стабільності систем.

CVSS
-
EPSS
9.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі drm/amdgpu, пов’язану з обробкою vm_handle_moved, де неправильне поводження з amdgpu_bo_va могло призвести до помилки через NULL-значення. Виправлення забезпечує коректне оновлення amdgpu_bo_va перед викликом amdgpu_vm_handle_moved.

Бізнес-вплив

Ця уразливість може впливати на стабільність та безпеку систем, що використовують драйвери AMD GPU у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв або некоректної роботи графічних підсистем, що може вплинути на продуктивність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40339, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з AMD GPU, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки