CVE-2023-53047: luka wyścigu w jądrze Linux w module amdtee

Załatano lukę wyścigu w module amdtee jądra Linux, zapobiegając awariom systemu i błędom use-after-free.
CVE-2023-53047CVSS 7.8Linux

CVE-2023-53047: luka wyścigu w jądrze Linux w module amdtee

Załatano lukę wyścigu w module amdtee jądra Linux, zapobiegając awariom systemu i błędom use-after-free.

CVSS
7.8 HIGH
EPSS
3.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę wyścigu w funkcji amdtee_open_session, która mogła prowadzić do błędu use-after-free i potencjalnego awarii jądra. Problem polegał na niewłaściwej kolejności ustawiania wskaźników sesji, co mogło skutkować dostępem do zwolnionej pamięci.

Wpływ biznesowy

Luka ta może powodować awarie systemu (kernel panic), co wpływa na stabilność i dostępność systemów korzystających z modułu amdtee w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przestojów i utraty danych w środowiskach produkcyjnych wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane wywołania funkcji amdtee oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z sesjami amdtee.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS