CVE-2023-53628: luka w jądrze Linux dotycząca sterownika amdgpu
Załatano lukę CVE-2023-53628 w jądrze Linux dotyczącą sterownika amdgpu, poprawiając stabilność i bezpieczeństwo systemów z grafiką AMD.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku amdgpu, gdzie przestarzała obsługa przerwań ECC w grafice gfx11 mogła powodować błędy wywołań funkcji. Problem dotyczył niewłaściwego wyłączania przerwań, co mogło skutkować nieprawidłowym działaniem sterownika.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze kart graficznych AMD w jądrze Linux, co wpływa na stabilność i wydajność systemów korzystających z tych sterowników. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z grafiką i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z amdgpu oraz monitorować logi systemowe pod kątem błędów związanych z grafiką. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych wykorzystujących karty AMD.