Вразливість у ядрі Linux (CVE-2023-52678) у drm/amdkfd

Виправлено вразливість CVE-2023-52678 у ядрі Linux, що впливає на драйвери AMD GPU. Рекомендується оновлення для забезпечення стабільності та безпеки.
CVE-2023-52678CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2023-52678) у drm/amdkfd

Виправлено вразливість CVE-2023-52678 у ядрі Linux, що впливає на драйвери AMD GPU. Рекомендується оновлення для забезпечення стабільності та безпеки.

CVSS
7.8 HIGH
EPSS
14.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі drm/amdkfd, пов’язану з некоректною перевіркою порожнечі списку перед використанням list_first_entry у файлі kfd_topology.c. Це усуває потенційні помилки, пов’язані з обробкою посилань на GPU.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи драйверів AMD GPU у Linux, що потенційно впливає на стабільність системи та продуктивність графічних підсистем. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для підтримки надійності та безпеки систем, особливо у середовищах з використанням AMD GPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливим ядром, переглянути журнали на предмет аномалій у роботі драйверів AMD GPU та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки