Виправлення уразливості в Linux kernel: безпечне звільнення CT у drm/xe/guc
Виправлено уразливість CVE-2025-68193 у Linux kernel, що запобігає системним збоям через неправильне звільнення ресурсів графічного драйвера.
- CVSS
- -
- EPSS
- 5.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з передчасним звільненням буфера CTB при роботі з графічним драйвером drm/xe/guc, що могло призводити до системних збоїв. Впроваджено devm-керовану дію звільнення для безпечного вимкнення CTB перед звільненням ресурсів.
Бізнес-вплив
Ця уразливість може викликати аварійні зупинки системи через неправильне звільнення ресурсів графічного драйвера, що впливає на стабільність серверів і робочих станцій на базі Linux. Для операторів ІТ це означає потенційні простої та втрату продуктивності, особливо у середовищах з інтенсивним використанням графічних ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-68193, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із drm/xe/guc, переглянути журнали системи на предмет помилок, пов’язаних із графічним драйвером, і пріоритезувати оновлення системи для запобігання потенційним збоям.