Виправлення у Linux kernel для уразливості в drm/plane (CVE-2025-68228)
Виправлено уразливість CVE-2025-68228 у Linux kernel drm/plane, що запобігає аваріям через неправильне повернення NULL.
- CVSS
- -
- EPSS
- 5.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено помилку в функції create_in_format_blob() модуля drm/plane, яка могла повертати NULL замість коректної помилки. Це могло призвести до аварійного завершення роботи при обробці поверненого значення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через аварійні зупинки ядра. Вразливість не є віддаленим виконанням коду, але може впливати на надійність системи, особливо в середовищах з активним використанням графічних драйверів drm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на наявність помилок drm/plane та пріоритезувати оновлення ядра у планах безпеки.