Виправлення гонки в amdgpu_amdkfd_device_fini_sw у ядрі Linux

Виправлено вразливість CVE-2025-40310 у Linux ядрі, що викликала kernel panic через умову гонки в amdgpu_amdkfd_device_fini_sw. Рекомендується оновлення ядра.
CVE-2025-40310Linux

Виправлення гонки в amdgpu_amdkfd_device_fini_sw у ядрі Linux

Виправлено вразливість CVE-2025-40310 у Linux ядрі, що викликала kernel panic через умову гонки в amdgpu_amdkfd_device_fini_sw. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовою гонки в функції amdgpu_amdkfd_device_fini_sw, що може викликати kernel panic через некоректну обробку переривань під час завершення роботи пристрою AMD GPU. Проблема виникає при одночасному виконанні очищення вузлів KFD та обробці переривань KGD.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра (kernel panic) на системах з AMD GPU, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після збоїв, особливо в середовищах з високим навантаженням на GPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на AMD GPU під час операцій очищення KFD, переглянути журнали системи на наявність kernel panic, а також впровадити моніторинг стабільності системи. Пріоритетно планувати оновлення ядра для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки