CVE-2023-52908: luka w jądrze Linux w module amdgpu

Poprawka dla CVE-2023-52908 w jądrze Linux eliminuje potencjalne odwołanie do NULL w module amdgpu, poprawiając stabilność systemu.
CVE-2023-52908CVSS 5.5Linux

CVE-2023-52908: luka w jądrze Linux w module amdgpu

Poprawka dla CVE-2023-52908 w jądrze Linux eliminuje potencjalne odwołanie do NULL w module amdgpu, poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
10.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdgpu, która mogła prowadzić do potencjalnego odwołania do wskaźnika NULL podczas wyświetlania informacji debugowania. Problem występował, gdy menedżer zasobów 'man' był pusty (NULL).

Wpływ biznesowy

Ta luka może powodować awarie systemu lub nieprzewidziane zachowanie sterownika graficznego, co wpływa na stabilność systemów korzystających z modułu amdgpu. Choć nie jest to krytyczne zagrożenie, może prowadzić do przerw w działaniu usług lub konieczności restartu systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52908. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych z modułem amdgpu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS