CVE-2023-52883: luka w jądrze Linux w module amdgpu
Wykryto i załatano lukę CVE-2023-52883 w jądrze Linux w module amdgpu, mogącą prowadzić do dereferencji wskaźnika NULL i awarii systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 45.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module amdgpu, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji amdgpu_vm_bo_update. Problem dotyczył sytuacji, gdy abo->tbo.resource było równe NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień poprzez wywołanie błędu w module graficznym amdgpu. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach korzystających z kart AMD i jądra Linux z modułem amdgpu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemów narażonych na atak, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.