CVE-2025-21956: luka w jądrze Linux dotycząca obsługi głębi koloru 14-bit

Poprawka w jądrze Linux rozwiązuje problem z obsługą 14-bitowej głębi koloru w sterowniku amdgpu, wpływającym na karty Radeon RX 6600 XT.
CVE-2025-21956CVSS 5.5Linux

CVE-2025-21956: luka w jądrze Linux dotycząca obsługi głębi koloru 14-bit

Poprawka w jądrze Linux rozwiązuje problem z obsługą 14-bitowej głębi koloru w sterowniku amdgpu, wpływającym na karty Radeon RX 6600 XT.

CVSS
5.5 MEDIUM
EPSS
9.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano problem w module drm/amd/display, gdzie nieprawidłowo obsługiwano głębię koloru 14-bitową, co powodowało ostrzeżenia i potencjalne błędy w sterowniku amdgpu, szczególnie na kartach Radeon RX 6600 XT. Poprawka polega na prawidłowym przypisaniu wartości normalized_pix_clk dla tej głębi koloru.

Wpływ biznesowy

Błąd może prowadzić do ostrzeżeń i niestabilności w wyświetlaniu na systemach korzystających z jądra Linux z kartami AMD Radeon RX 6600 XT. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko problemów z grafiką i potencjalne zakłócenia w działaniu aplikacji korzystających z GPU. Zalecane jest szybkie wdrożenie aktualizacji jądra, aby zapewnić stabilność i poprawne działanie systemów.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21956 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z kartami AMD Radeon RX 6600 XT oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z amdgpu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS