Вразливість у ядрі Linux: потенційне звернення до NULL вказівника в accel/amdxdna
Виправлено вразливість CVE-2025-71308 у ядрі Linux, що може спричинити збій через NULL вказівник у accel/amdxdna. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL вказівника під час очищення контексту в модулі accel/amdxdna. Проблема виникає, якщо створення каналу поштової скриньки не вдається, що може призвести до аварійного завершення роботи.
Бізнес-вплив
Ця помилка може спричинити збій ядра або нестабільну роботу системи, що впливає на надійність серверів та інфраструктури, які використовують уразливі версії ядра Linux. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux і застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.