Виправлення у Linux kernel для усунення Use-After-Free у відновленні GPU AMD

Виправлено Use-After-Free у драйвері amdgpu Linux kernel, що покращує стабільність та безпеку систем з AMD GPU.
CVE-2025-68793Linux

Виправлення у Linux kernel для усунення Use-After-Free у відновленні GPU AMD

Виправлено Use-After-Free у драйвері amdgpu Linux kernel, що покращує стабільність та безпеку систем з AMD GPU.

CVSS
-
EPSS
5.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері amdgpu, пов’язану з умовною гонкою, що призводить до Use-After-Free (UAF) під час відновлення GPU. Проблема виникала через одночасний доступ до об’єкта job між таймаутом планувальника та чергою робіт TDR.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи драйвера GPU, що впливає на надійність серверів і робочих станцій з AMD GPU. Для операторів ІТ-інфраструктури важливо врахувати потенційні ризики відмов у роботі та забезпечити оновлення ядра для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера amdgpu, та встановити їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмежуючи доступ до уразливих систем, переглядаючи журнали на предмет аномалій у роботі GPU та пріоритезуючи оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки