CVE-2025-68190: Poprawka błędu NULL pointer dereference w module amdgpu jądra Linux

Poprawka CVE-2025-68190 eliminuje błąd NULL pointer dereference w module amdgpu jądra Linux, zwiększając stabilność systemu.
CVE-2025-68190Linux

CVE-2025-68190: Poprawka błędu NULL pointer dereference w module amdgpu jądra Linux

Poprawka CVE-2025-68190 eliminuje błąd NULL pointer dereference w module amdgpu jądra Linux, zwiększając stabilność systemu.

CVSS
-
EPSS
6.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdgpu/atom, gdzie nieprawidłowa obsługa błędu alokacji pamięci kcalloc() mogła prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji amdgpu_atom_execute_table_locked() i mógł skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu amdgpu, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68190. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS