CVE-2023-52738: luka w jądrze Linux w sterowniku amdgpu

Naprawiono lukę CVE-2023-52738 w jądrze Linux dotyczącą sterownika amdgpu, która powodowała awarie i błędy oops. Zalecana aktualizacja systemu.
CVE-2023-52738CVSS 5.3Linux

CVE-2023-52738: luka w jądrze Linux w sterowniku amdgpu

Naprawiono lukę CVE-2023-52738 w jądrze Linux dotyczącą sterownika amdgpu, która powodowała awarie i błędy oops. Zalecana aktualizacja systemu.

CVSS
5.3 MEDIUM
EPSS
52.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku amdgpu dotyczącą nieprawidłowego wywołania funkcji drm_sched_fini bez wcześniejszego wywołania drm_sched_init, co prowadziło do błędu oops i awarii sterownika. Problem ujawnił się m.in. na urządzeniach Steam Deck.

Wpływ biznesowy

Błąd może powodować awarie sterownika graficznego amdgpu, co skutkuje niestabilnością systemu i potencjalnymi przerwami w działaniu urządzeń korzystających z tego sterownika. Operatorzy systemów Linux wykorzystujących amdgpu powinni zwrócić uwagę na możliwość wystąpienia takich błędów, które mogą wpływać na dostępność i stabilność usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52738. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z amdgpu, monitorować logi systemowe pod kątem błędów sterownika oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS