CVE-2023-53628: luka w jądrze Linux dotycząca sterownika amdgpu

Załatano lukę CVE-2023-53628 w jądrze Linux dotyczącą sterownika amdgpu, poprawiając stabilność i bezpieczeństwo systemów z grafiką AMD.
CVE-2023-53628CVSS 5.5Linux

CVE-2023-53628: luka w jądrze Linux dotycząca sterownika amdgpu

Załatano lukę CVE-2023-53628 w jądrze Linux dotyczącą sterownika amdgpu, poprawiając stabilność i bezpieczeństwo systemów z grafiką AMD.

CVSS
5.5 MEDIUM
EPSS
6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku amdgpu, gdzie przestarzała obsługa przerwań ECC w grafice gfx11 mogła powodować błędy wywołań funkcji. Problem dotyczył niewłaściwego wyłączania przerwań, co mogło skutkować nieprawidłowym działaniem sterownika.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze kart graficznych AMD w jądrze Linux, co wpływa na stabilność i wydajność systemów korzystających z tych sterowników. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z grafiką i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z amdgpu oraz monitorować logi systemowe pod kątem błędów związanych z grafiką. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych wykorzystujących karty AMD.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS