CVE-2025-37854: luka w jądrze Linux dotycząca sterownika AMD KFD

Wysokie zagrożenie w jądrze Linux (CVE-2025-37854) związane z awarią sterownika GPU AMD KFD. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-37854CVSS 7.8Linux

CVE-2025-37854: luka w jądrze Linux dotycząca sterownika AMD KFD

Wysokie zagrożenie w jądrze Linux (CVE-2025-37854) związane z awarią sterownika GPU AMD KFD. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
17.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w sterowniku drm/amdkfd, która powodowała awarię systemu podczas resetu GPU w trybie mode1. Problem wynikał z wyścigu użycia zwolnionej pamięci, co mogło prowadzić do uszkodzenia struktur danych i awarii sterownika.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią sterownika GPU, co wpływa na stabilność systemu i dostępność usług korzystających z akceleracji graficznej. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących jądro Linux z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37854. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji resetu GPU w trybie mode1 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z GPU. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS