Виправлення умови гонки в fbcon та vga_switcheroo в ядрі Linux

Усунено вразливість умови гонки в fbcon та vga_switcheroo ядра Linux, що покращує стабільність графічної підсистеми.
CVE-2025-68296Linux

Виправлення умови гонки в fbcon та vga_switcheroo в ядрі Linux

Усунено вразливість умови гонки в fbcon та vga_switcheroo ядра Linux, що покращує стабільність графічної підсистеми.

CVSS
-
EPSS
7.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовою гонки в fbcon та vga_switcheroo, що могла призводити до виходу за межі масиву при налаштуванні консолі. Зміни забезпечують правильне блокування та послідовність викликів для уникнення некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або некоректну роботу графічної підсистеми на Linux-системах, що використовують fbcon та vga_switcheroo, особливо при перемиканні відеовиходів. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі графічних консолей, що може вплинути на доступність сервісів або моніторинг систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання vga_switcheroo та fbcon у критичних середовищах, контролювати логи на наявність помилок, пов’язаних із графічною підсистемою, та планувати оновлення ядра в найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки