Вразливість у ядрі Linux (CVE-2023-52678) у drm/amdkfd
Виправлено вразливість CVE-2023-52678 у ядрі Linux, що впливає на драйвери AMD GPU. Рекомендується оновлення для забезпечення стабільності та безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 14.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі drm/amdkfd, пов’язану з некоректною перевіркою порожнечі списку перед використанням list_first_entry у файлі kfd_topology.c. Це усуває потенційні помилки, пов’язані з обробкою посилань на GPU.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи драйверів AMD GPU у Linux, що потенційно впливає на стабільність системи та продуктивність графічних підсистем. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для підтримки надійності та безпеки систем, особливо у середовищах з використанням AMD GPU.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливим ядром, переглянути журнали на предмет аномалій у роботі драйверів AMD GPU та пріоритезувати оновлення систем, що використовують цей компонент.