CVE-2023-52691: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci
Wysokie zagrożenie w jądrze Linux (CVE-2023-52691) związane z podwójnym zwolnieniem pamięci w sterownikach AMD GPU. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module drm/amd/pm, gdzie błąd podwójnego zwolnienia pamięci może prowadzić do niestabilności systemu. Problem dotyczy funkcji zarządzających energią w sterownikach AMD GPU.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień w środowiskach korzystających ze sterowników AMD GPU. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i bezpieczeństwo swoich systemów, zwłaszcza jeśli używają sprzętu AMD i odpowiednich sterowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52691. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek od dostawcy.