CVE-2025-37854: luka w jądrze Linux dotycząca sterownika AMD KFD
Wysokie zagrożenie w jądrze Linux (CVE-2025-37854) związane z awarią sterownika GPU AMD KFD. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w sterowniku drm/amdkfd, która powodowała awarię systemu podczas resetu GPU w trybie mode1. Problem wynikał z wyścigu użycia zwolnionej pamięci, co mogło prowadzić do uszkodzenia struktur danych i awarii sterownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią sterownika GPU, co wpływa na stabilność systemu i dostępność usług korzystających z akceleracji graficznej. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących jądro Linux z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37854. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji resetu GPU w trybie mode1 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z GPU. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję.