CVE-2023-53047: luka wyścigu w jądrze Linux w module amdtee
Załatano lukę wyścigu w module amdtee jądra Linux, zapobiegając awariom systemu i błędom use-after-free.
- CVSS
- 7.8 HIGH
- EPSS
- 3.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę wyścigu w funkcji amdtee_open_session, która mogła prowadzić do błędu use-after-free i potencjalnego awarii jądra. Problem polegał na niewłaściwej kolejności ustawiania wskaźników sesji, co mogło skutkować dostępem do zwolnionej pamięci.
Wpływ biznesowy
Luka ta może powodować awarie systemu (kernel panic), co wpływa na stabilność i dostępność systemów korzystających z modułu amdtee w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przestojów i utraty danych w środowiskach produkcyjnych wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane wywołania funkcji amdtee oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z sesjami amdtee.