Kwetsbaarheid in Linux-kernel: Herstel van ‘drm/gem-dma: Gebruik dma_buf uit GEM object instance’

Kwetsbaarheid in Linux-kernel: Herstel van ‘drm/gem-dma: Gebruik dma_buf uit GEM object instance’

Een kritieke kwetsbaarheid (CVE-2025-38672) is ontdekt in de Linux-kernel, specifiek binnen de drm-gem subsystemen. Het betreft een probleem met drm_gem_object waarmee een NULL-pointer verwijzing kan optreden, waardoor ongeautoriseerde toegang tot systeembronnen mogelijk is. Dit kan ertoe leiden dat een aanvaller ongelimiteerde toegang krijgt zonder uw medeweten.

Overzicht

De kwetsbaarheid ontstaat in de drm/gem-dma-implementatie binnen de Linux-kernel, waar de dma_buf-velden onstabiel zijn gedurende de levensduur van een object. Vervangende oplossingen voor dit probleem waren ontoereikend, met name als er geen framebuffer is gekoppeld aan het bufferobject. De kwetsbare code is te vinden in het bestand drivers/gpu/drm/drm_gem_dma_helper.c voor versies 6.15 tot 6.15.8 van de kernel.

Aanbevelingen

  • Voer een update uit naar minstens versie 6.15.9 van de Linux-kernel om deze kwetsbaarheid te vermijden.
  • Overweeg het gebruik van deze patch of deze andere oplossing als tijdelijke maatregel.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-38672?

Het betreft een kwetsbaarheid in de Linux-kernel die leidt tot instabiliteit van het dma_buf-veld in drm_gem_object.

Welke systemen zijn kwetsbaar voor CVE-2025-38672?

Linux-kernels versie 6.15 tot 6.15.8 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, u dient te upgraden naar versie 6.15.9 of hoger van de Linux-kernel.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan mogelijk toegang krijgen tot systeembronnen die normaal niet toegankelijk zijn, en dit kan leiden tot ongeautoriseerde toegang tot het netwerk.