CVE-2023-52908: luka w jądrze Linux w module amdgpu
Poprawka dla CVE-2023-52908 w jądrze Linux eliminuje potencjalne odwołanie do NULL w module amdgpu, poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/amdgpu, która mogła prowadzić do potencjalnego odwołania do wskaźnika NULL podczas wyświetlania informacji debugowania. Problem występował, gdy menedżer zasobów 'man' był pusty (NULL).
Wpływ biznesowy
Ta luka może powodować awarie systemu lub nieprzewidziane zachowanie sterownika graficznego, co wpływa na stabilność systemów korzystających z modułu amdgpu. Choć nie jest to krytyczne zagrożenie, może prowadzić do przerw w działaniu usług lub konieczności restartu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52908. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych z modułem amdgpu.