Вразливість у ядрі Linux: потенційне звернення до NULL вказівника в accel/amdxdna

Виправлено вразливість CVE-2025-71308 у ядрі Linux, що може спричинити збій через NULL вказівник у accel/amdxdna. Рекомендується оновлення ядра.
CVE-2025-71308CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне звернення до NULL вказівника в accel/amdxdna

Виправлено вразливість CVE-2025-71308 у ядрі Linux, що може спричинити збій через NULL вказівник у accel/amdxdna. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL вказівника під час очищення контексту в модулі accel/amdxdna. Проблема виникає, якщо створення каналу поштової скриньки не вдається, що може призвести до аварійного завершення роботи.

Бізнес-вплив

Ця помилка може спричинити збій ядра або нестабільну роботу системи, що впливає на надійність серверів та інфраструктури, які використовують уразливі версії ядра Linux. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux і застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки