CVE-2025-68793: Błąd wyścigu w module amdgpu jądra Linux powodujący użycie zwolnionej pamięci

Naprawiono lukę CVE-2025-68793 w module amdgpu jądra Linux, zapobiegając użyciu zwolnionej pamięci podczas odzyskiwania GPU.
CVE-2025-68793Linux

CVE-2025-68793: Błąd wyścigu w module amdgpu jądra Linux powodujący użycie zwolnionej pamięci

Naprawiono lukę CVE-2025-68793 w module amdgpu jądra Linux, zapobiegając użyciu zwolnionej pamięci podczas odzyskiwania GPU.

CVSS
-
EPSS
5.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module amdgpu, gdzie wyścig między wywołaniem timeout a kolejką pracy TDR mógł prowadzić do użycia zwolnionej pamięci (Use-After-Free) podczas odzyskiwania GPU. Problem dotyczył nieprawidłowego dostępu do wskaźnika pasid po zwolnieniu zadania.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie sterownika GPU, co wpływa na dostępność i niezawodność systemów korzystających z modułu amdgpu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odzyskiwaniem GPU, które mogą skutkować przerwami w działaniu usług lub koniecznością restartu systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68793. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów z modułem amdgpu, monitorować logi systemowe pod kątem błędów związanych z GPU oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS