CVE-2023-53471: luka w jądrze Linux dotycząca obsługi przerwań gfx9 w amdgpu
Wysokie ryzyko CVE-2023-53471 w jądrze Linux dotyczy błędu w obsłudze przerwań gfx9 w sterowniku amdgpu. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 4.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku amdgpu dotyczącą nieprawidłowego wyłączania przerwania cp_ecc_error_irq dla gfx9, co mogło prowadzić do błędów w wywołaniach funkcji amdgpu_irq_put. Problem dotyczył sytuacji, gdy przerwanie było wyłączane bez aktywnego legacy gfx ras, co mogło skutkować awarią sterownika.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub awarie sterownika graficznego w środowiskach korzystających z kart AMD z serii gfx9. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących ten sterownik, szczególnie w zastosowaniach produkcyjnych i krytycznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53471. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z kartami AMD gfx9, monitorować logi systemowe pod kątem błędów amdgpu oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.