CVE-2025-21941: luka w jądrze Linux dotycząca obsługi wyświetlania AMD
Naprawiono lukę CVE-2025-21941 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w module drm/amd/display, ważne dla stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia wskaźnika pipe_ctx->plane_state w module drm/amd/display, co mogło prowadzić do dereferencji wskaźnika NULL. Poprawka wprowadza kontrolę, aby zapobiec błędowi i potencjalnemu awariom systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z jądra Linux na platformach AMD. Operatorzy IT powinni zwrócić uwagę na stabilność systemów i potencjalne przestoje wynikające z tego problemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli system korzysta z modułów drm/amd/display. Warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem błędów związanych z wyświetlaniem oraz priorytetyzować aktualizacje zabezpieczeń.