CVE-2025-68793: Błąd wyścigu w module amdgpu jądra Linux powodujący użycie zwolnionej pamięci
Naprawiono lukę CVE-2025-68793 w module amdgpu jądra Linux, zapobiegając użyciu zwolnionej pamięci podczas odzyskiwania GPU.
- CVSS
- -
- EPSS
- 5.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module amdgpu, gdzie wyścig między wywołaniem timeout a kolejką pracy TDR mógł prowadzić do użycia zwolnionej pamięci (Use-After-Free) podczas odzyskiwania GPU. Problem dotyczył nieprawidłowego dostępu do wskaźnika pasid po zwolnieniu zadania.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika GPU, co wpływa na dostępność i niezawodność systemów korzystających z modułu amdgpu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odzyskiwaniem GPU, które mogą skutkować przerwami w działaniu usług lub koniecznością restartu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68793. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów z modułem amdgpu, monitorować logi systemowe pod kątem błędów związanych z GPU oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.