CVE-2023-52503: Вразливість use-after-free в Linux kernel (amdtee)

Виправлено вразливість use-after-free в Linux kernel (amdtee), що може призвести до нестабільності системи. Рекомендується оновлення ядра.
CVE-2023-52503CVSS 7.8Linux

CVE-2023-52503: Вразливість use-after-free в Linux kernel (amdtee)

Виправлено вразливість use-after-free в Linux kernel (amdtee), що може призвести до нестабільності системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість use-after-free у компоненті amdtee, що виникає через умову гонки в amdtee_close_session. Це може призвести до використання звільненого об'єкта при відкритті сесії.

Бізнес-вплив

Ця вразливість з категорії високої небезпеки може спричинити нестабільність або потенційне виконання небажаного коду в ядрі Linux, що впливає на безпеку систем, які використовують amdtee. Оператори ІТ та власники інфраструктури повинні розглянути можливі ризики для систем, особливо в середовищах з багатопотоковою обробкою сесій.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід мінімізувати використання функцій amdtee, переглянути журнали на предмет аномалій та обмежити доступ до уразливих компонентів. Пріоритетно впроваджуйте оновлення безпеки від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки