CVE-2025-71302: уразливість ядра Linux у drm/panthor

Виправлено уразливість CVE-2025-71302 у ядрі Linux, пов’язану з безпечним доступом до dma-fence у drm/panthor. Рекомендується оновлення ядра.
CVE-2025-71302CVSS 5.5Linux

CVE-2025-71302: уразливість ядра Linux у drm/panthor

Виправлено уразливість CVE-2025-71302 у ядрі Linux, пов’язану з безпечним доступом до dma-fence у drm/panthor. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з неправильним доступом до dma-fence у drm/panthor. Проблема полягає у потенційному конфлікті між drm_sched_fence_get_timeline_name та group_free_queue, що може призвести до нестабільної роботи.

Бізнес-вплив

Ця уразливість може спричинити непередбачувану поведінку системи або збої у роботі графічних підсистем на базі Linux. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності та потенційні проблеми з продуктивністю, особливо у середовищах із високим навантаженням на графічні ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю уразливість. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних ресурсів та пріоритезувати оновлення у відповідності до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки