CVE-2025-68174: Wyścig procesów w module AMD KFD w jądrze Linux

Poprawka dla CVE-2025-68174 eliminuje wyścig procesów w module AMD KFD jądra Linux, zapobiegając awariom i niestabilności systemu.
CVE-2025-68174Linux

CVE-2025-68174: Wyścig procesów w module AMD KFD w jądrze Linux

Poprawka dla CVE-2025-68174 eliminuje wyścig procesów w module AMD KFD jądra Linux, zapobiegając awariom i niestabilności systemu.

CVSS
-
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module amd/amdkfd dotyczącą wyścigu procesów podczas przełączania partycji. Problem polegał na nieprawidłowej synchronizacji usuwania wpisów procesów KFD, co mogło prowadzić do błędów i awarii systemu.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu i potencjalne awarie w środowiskach korzystających z AMD KFD, szczególnie w zastosowaniach wymagających intensywnego zarządzania procesami GPU. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów jądra i ich wpływ na dostępność usług oraz integralność danych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę eliminującą wyścig procesów w module amd/amdkfd. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z AMD KFD, monitorować logi systemowe pod kątem błędów związanych z amdgpu oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS