CVE-2025-37903: luka w jądrze Linux w module AMD GPU powodująca use-after-free
Wykryto i załatano lukę use-after-free w module amdgpu jądra Linux, związaną z obsługą stacji dokujących USB-C. Aktualizuj jądro Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 6.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module amdgpu_dm_hdcp, gdzie wskaźniki do obiektów amdgpu_dm_connector były kopiowane bez zwiększania liczników referencji. Odłączenie i ponowne podłączenie stacji dokującej USB-C może prowadzić do odwołania się do zwolnionej pamięci (use-after-free).
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność i stabilność systemów korzystających z modułu amdgpu, zwłaszcza przy użyciu stacji dokujących USB-C. Może to skutkować przerwami w pracy oraz potencjalnym ryzykiem eskalacji uprawnień, jeśli zostanie wykorzystana.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37903. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie stacji dokujących USB-C z modułem amdgpu oraz monitorować logi systemowe pod kątem błędów związanych z amdgpu. Warto również przeprowadzić przegląd i priorytetyzację aktualizacji bezpieczeństwa.