CVE-2025-71103: Вразливість ядра Linux у драйвері Adreno GPU
Виправлено вразливість CVE-2025-71103 у ядрі Linux, що викликала аварійні збої через некоректне звернення в драйвері Adreno GPU a7xx без IFPC.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою ifpc_reglist у драйвері Adreno для GPU a7xx без підтримки IFPC. Це могло призвести до аварійного завершення роботи ядра через звернення до нульового вказівника.
Бізнес-вплив
Для власників інфраструктури на базі Linux з GPU a7xx без підтримки IFPC існує ризик аварійних збоїв ядра, що може вплинути на стабільність системи та доступність сервісів. Середня оцінка ризику CVSS 5.5 вказує на помірний рівень загрози, який варто враховувати при плануванні оновлень та моніторингу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71103, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.