Виправлення уразливості в Linux kernel: безпечне звільнення CT у drm/xe/guc

Виправлено уразливість CVE-2025-68193 у Linux kernel, що запобігає системним збоям через неправильне звільнення ресурсів графічного драйвера.
CVE-2025-68193Linux

Виправлення уразливості в Linux kernel: безпечне звільнення CT у drm/xe/guc

Виправлено уразливість CVE-2025-68193 у Linux kernel, що запобігає системним збоям через неправильне звільнення ресурсів графічного драйвера.

CVSS
-
EPSS
5.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з передчасним звільненням буфера CTB при роботі з графічним драйвером drm/xe/guc, що могло призводити до системних збоїв. Впроваджено devm-керовану дію звільнення для безпечного вимкнення CTB перед звільненням ресурсів.

Бізнес-вплив

Ця уразливість може викликати аварійні зупинки системи через неправильне звільнення ресурсів графічного драйвера, що впливає на стабільність серверів і робочих станцій на базі Linux. Для операторів ІТ це означає потенційні простої та втрату продуктивності, особливо у середовищах з інтенсивним використанням графічних ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-68193, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із drm/xe/guc, переглянути журнали системи на предмет помилок, пов’язаних із графічним драйвером, і пріоритезувати оновлення системи для запобігання потенційним збоям.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки