CVE-2025-71294: Виправлення уразливості ядра Linux в drm/amdgpu

Виправлено уразливість CVE-2025-71294 у Linux kernel drm/amdgpu, що усуває проблему NULL-вказівника при відключеному SDMA-блоці.
CVE-2025-71294CVSS 5.5Linux

CVE-2025-71294: Виправлення уразливості ядра Linux в drm/amdgpu

Виправлено уразливість CVE-2025-71294 у Linux kernel drm/amdgpu, що усуває проблему NULL-вказівника при відключеному SDMA-блоці.

CVSS
5.5 MEDIUM
EPSS
2.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему з NULL-вказівником у функціях buffer_funcs модуля drm/amdgpu, яка виникала при відключеному SDMA-блоці. Це усуває потенційну нестабільність системи через неініціалізовані функції.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі систем, що використовують drm/amdgpu, через некоректну обробку пам’яті. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71294, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій drm/amdgpu, контролювати журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки