CVE-2025-71302: уразливість ядра Linux у drm/panthor
Виправлено уразливість CVE-2025-71302 у ядрі Linux, пов’язану з безпечним доступом до dma-fence у drm/panthor. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з неправильним доступом до dma-fence у drm/panthor. Проблема полягає у потенційному конфлікті між drm_sched_fence_get_timeline_name та group_free_queue, що може призвести до нестабільної роботи.
Бізнес-вплив
Ця уразливість може спричинити непередбачувану поведінку системи або збої у роботі графічних підсистем на базі Linux. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності та потенційні проблеми з продуктивністю, особливо у середовищах із високим навантаженням на графічні ресурси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю уразливість. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних ресурсів та пріоритезувати оновлення у відповідності до ризиків експлуатації.