CVE-2025-68174: Wyścig procesów w module AMD KFD w jądrze Linux
Poprawka dla CVE-2025-68174 eliminuje wyścig procesów w module AMD KFD jądra Linux, zapobiegając awariom i niestabilności systemu.
- CVSS
- -
- EPSS
- 5.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module amd/amdkfd dotyczącą wyścigu procesów podczas przełączania partycji. Problem polegał na nieprawidłowej synchronizacji usuwania wpisów procesów KFD, co mogło prowadzić do błędów i awarii systemu.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu i potencjalne awarie w środowiskach korzystających z AMD KFD, szczególnie w zastosowaniach wymagających intensywnego zarządzania procesami GPU. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów jądra i ich wpływ na dostępność usług oraz integralność danych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę eliminującą wyścig procesów w module amd/amdkfd. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z AMD KFD, monitorować logi systemowe pod kątem błędów związanych z amdgpu oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.