CVE-2023-52678: luka w jądrze Linux w module amdkfd

Naprawiono lukę CVE-2023-52678 w jądrze Linux dotyczącą nieprawidłowego sprawdzania listy w module amdkfd. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-52678CVSS 7.8Linux

CVE-2023-52678: luka w jądrze Linux w module amdkfd

Naprawiono lukę CVE-2023-52678 w jądrze Linux dotyczącą nieprawidłowego sprawdzania listy w module amdkfd. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
14.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module amdkfd dotyczącą nieprawidłowego sprawdzania pustej listy przed użyciem funkcji list_first_entry w pliku kfd_topology.c. Problem mógł prowadzić do błędów w obsłudze właściwości połączeń GPU.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować błędy w działaniu sterowników GPU AMD, co wpływa na stabilność i niezawodność systemów korzystających z tego jądra. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością lub awariami systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów z modułem amdkfd oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z GPU.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS