CVE-2025-68190: Poprawka błędu NULL pointer dereference w module amdgpu jądra Linux
Poprawka CVE-2025-68190 eliminuje błąd NULL pointer dereference w module amdgpu jądra Linux, zwiększając stabilność systemu.
- CVSS
- -
- EPSS
- 6.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module drm/amdgpu/atom, gdzie nieprawidłowa obsługa błędu alokacji pamięci kcalloc() mogła prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji amdgpu_atom_execute_table_locked() i mógł skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu amdgpu, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68190. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci.