CVE-2023-52503: luka use-after-free w jądrze Linux w module amdtee

Wysokie ryzyko luki use-after-free w module amdtee jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2023-52503CVSS 7.8Linux

CVE-2023-52503: luka use-after-free w jądrze Linux w module amdtee

Wysokie ryzyko luki use-after-free w module amdtee jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
17.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę typu use-after-free w module amdtee, dotyczącą wyścigu w funkcji amdtee_close_session. Problem może prowadzić do użycia zwolnionej pamięci podczas otwierania sesji, co stwarza ryzyko niestabilności systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować awarie lub nieprzewidziane zachowania systemu Linux, szczególnie w środowiskach korzystających z modułu amdtee. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń działania usług oraz możliwe wektory ataku wykorzystujące tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2023-52503. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z amdtee, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS