CVE-2023-52931: Luka w jądrze Linux dotycząca drm/i915

Wysokie zagrożenie w jądrze Linux (CVE-2023-52931) dotyczy błędu use-after-free w drm/i915. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2023-52931CVSS 7.8Linux

CVE-2023-52931: Luka w jądrze Linux dotycząca drm/i915

Wysokie zagrożenie w jądrze Linux (CVE-2023-52931) dotyczy błędu use-after-free w drm/i915. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
14.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w komponencie drm/i915, która mogła prowadzić do błędu use-after-free w zarządzaniu pamięcią wirtualną. Problem wynikał z niewłaściwego zarządzania referencjami do obiektów vm, co mogło skutkować wyścigiem między jądrem a przestrzenią użytkownika.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień poprzez błędy w obsłudze pamięci. Operatorzy systemów Linux korzystających z modułu drm/i915 powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo swoich środowisk, zwłaszcza w systemach narażonych na ataki lokalne.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52931. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do systemu i monitorować logi pod kątem nieprawidłowości związanych z modułem drm/i915. Należy również przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS