CVE-2025-68172: Poprawka podwójnego zwolnienia pamięci w module aspeed jądra Linux
Naprawiono lukę CVE-2025-68172 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module aspeed. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 7.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module aspeed dotyczącą podwójnego zwolnienia pamięci (double free) wywołanego przez nieprawidłowe zarządzanie zegarem uzyskiwanym przez devm_clk_get_enabled(). Problem dotyczył ręcznego wywoływania clk_disable_unprepare() w ścieżkach błędów i funkcji usuwania sterownika.
Wpływ biznesowy
Podwójne zwolnienie pamięci może prowadzić do niestabilności systemu lub awarii sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu aspeed w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w sterownikach, które mogą skutkować nieoczekiwanymi błędami lub lukami w zabezpieczeniach.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą ręczne zwalnianie zegara w module aspeed. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z modułem aspeed. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy.