CVE-2025-68172: Poprawka podwójnego zwolnienia pamięci w module aspeed jądra Linux

Naprawiono lukę CVE-2025-68172 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module aspeed. Zalecana aktualizacja systemu.
CVE-2025-68172Linux

CVE-2025-68172: Poprawka podwójnego zwolnienia pamięci w module aspeed jądra Linux

Naprawiono lukę CVE-2025-68172 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module aspeed. Zalecana aktualizacja systemu.

CVSS
-
EPSS
7.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module aspeed dotyczącą podwójnego zwolnienia pamięci (double free) wywołanego przez nieprawidłowe zarządzanie zegarem uzyskiwanym przez devm_clk_get_enabled(). Problem dotyczył ręcznego wywoływania clk_disable_unprepare() w ścieżkach błędów i funkcji usuwania sterownika.

Wpływ biznesowy

Podwójne zwolnienie pamięci może prowadzić do niestabilności systemu lub awarii sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu aspeed w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w sterownikach, które mogą skutkować nieoczekiwanymi błędami lub lukami w zabezpieczeniach.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą ręczne zwalnianie zegara w module aspeed. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z modułem aspeed. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS