CVE-2025-71294: Виправлення уразливості ядра Linux в drm/amdgpu
Виправлено уразливість CVE-2025-71294 у Linux kernel drm/amdgpu, що усуває проблему NULL-вказівника при відключеному SDMA-блоці.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему з NULL-вказівником у функціях buffer_funcs модуля drm/amdgpu, яка виникала при відключеному SDMA-блоці. Це усуває потенційну нестабільність системи через неініціалізовані функції.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі систем, що використовують drm/amdgpu, через некоректну обробку пам’яті. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71294, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій drm/amdgpu, контролювати журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.