CVE-2025-21985: luka w jądrze Linux dotycząca wyjścia poza zakres w drm/amd/display
Wysokie zagrożenie CVE-2025-21985 w jądrze Linux związane z błędnym dostępem poza zakres w drm/amd/display. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 9.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym dostępie poza zakres w module drm/amd/display. Problem dotyczył błędnej obsługi indeksów tablic, co mogło prowadzić do nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez nieprawidłowe operacje na pamięci jądra. Operatorzy systemów Linux korzystających z modułów AMD powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie łat bezpieczeństwa.