CVE-2023-52503: Вразливість use-after-free в Linux kernel (amdtee)
Виправлено вразливість use-after-free в Linux kernel (amdtee), що може призвести до нестабільності системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість use-after-free у компоненті amdtee, що виникає через умову гонки в amdtee_close_session. Це може призвести до використання звільненого об'єкта при відкритті сесії.
Бізнес-вплив
Ця вразливість з категорії високої небезпеки може спричинити нестабільність або потенційне виконання небажаного коду в ядрі Linux, що впливає на безпеку систем, які використовують amdtee. Оператори ІТ та власники інфраструктури повинні розглянути можливі ризики для систем, особливо в середовищах з багатопотоковою обробкою сесій.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід мінімізувати використання функцій amdtee, переглянути журнали на предмет аномалій та обмежити доступ до уразливих компонентів. Пріоритетно впроваджуйте оновлення безпеки від постачальника.