CVE-2023-52691: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wysokie zagrożenie w jądrze Linux (CVE-2023-52691) związane z podwójnym zwolnieniem pamięci w sterownikach AMD GPU. Zalecana szybka aktualizacja systemu.
CVE-2023-52691CVSS 7.8Linux

CVE-2023-52691: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wysokie zagrożenie w jądrze Linux (CVE-2023-52691) związane z podwójnym zwolnieniem pamięci w sterownikach AMD GPU. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
16.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module drm/amd/pm, gdzie błąd podwójnego zwolnienia pamięci może prowadzić do niestabilności systemu. Problem dotyczy funkcji zarządzających energią w sterownikach AMD GPU.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień w środowiskach korzystających ze sterowników AMD GPU. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i bezpieczeństwo swoich systemów, zwłaszcza jeśli używają sprzętu AMD i odpowiednich sterowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52691. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS