CVE-2023-52503: luka use-after-free w jądrze Linux w module amdtee
Wysokie ryzyko luki use-after-free w module amdtee jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę typu use-after-free w module amdtee, dotyczącą wyścigu w funkcji amdtee_close_session. Problem może prowadzić do użycia zwolnionej pamięci podczas otwierania sesji, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować awarie lub nieprzewidziane zachowania systemu Linux, szczególnie w środowiskach korzystających z modułu amdtee. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń działania usług oraz możliwe wektory ataku wykorzystujące tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2023-52503. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z amdtee, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.