CVE-2025-68173: Poprawka softlockupu w ftrace_module_enable w jądrze Linux
Luka CVE-2025-68173 w jądrze Linux powodowała softlockup przy ładowaniu modułu amdgpu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę powodującą softlockup podczas ładowania modułu amdgpu. Problem wynikał z nadmiernego czasu spędzanego w sekcji krytycznej RCU przy wywołaniach kallsyms_lookup, co mogło prowadzić do zawieszenia jądra.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko zawieszenia systemu podczas ładowania modułów z dużą liczbą funkcji śledzonych, co może skutkować przerwami w dostępności usług. Należy zwrócić uwagę na systemy korzystające z modułu amdgpu lub podobnych, aby uniknąć potencjalnych awarii jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem objawów softlockupu oraz priorytetyzować aktualizacje systemów krytycznych.