CVE-2025-71103: Вразливість ядра Linux у драйвері Adreno GPU

Виправлено вразливість CVE-2025-71103 у ядрі Linux, що викликала аварійні збої через некоректне звернення в драйвері Adreno GPU a7xx без IFPC.
CVE-2025-71103CVSS 5.5Linux

CVE-2025-71103: Вразливість ядра Linux у драйвері Adreno GPU

Виправлено вразливість CVE-2025-71103 у ядрі Linux, що викликала аварійні збої через некоректне звернення в драйвері Adreno GPU a7xx без IFPC.

CVSS
5.5 MEDIUM
EPSS
1.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою ifpc_reglist у драйвері Adreno для GPU a7xx без підтримки IFPC. Це могло призвести до аварійного завершення роботи ядра через звернення до нульового вказівника.

Бізнес-вплив

Для власників інфраструктури на базі Linux з GPU a7xx без підтримки IFPC існує ризик аварійних збоїв ядра, що може вплинути на стабільність системи та доступність сервісів. Середня оцінка ризику CVSS 5.5 вказує на помірний рівень загрози, який варто враховувати при плануванні оновлень та моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71103, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки