CVE-2023-52930: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci w drm/i915
Wysokie ryzyko CVE-2023-52930 w jądrze Linux drm/i915 powoduje podwójne zwolnienie pamięci. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 20.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/i915, gdzie wielowątkowe wyścigi podczas ustawiania tilingu mogły powodować podwójne zwolnienie pamięci bit_17 lub wyciek pamięci. Problem dotyczył nieprawidłowego zarządzania pamięcią w sekcji chronionej przez blokadę obj.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub awarii usług korzystających z modułu drm/i915, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z wielowątkowym dostępem do funkcji zarządzania pamięcią w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji zarządzania tilingiem w drm/i915, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.