Вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52691)
Виправлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52691), що впливає на модуль AMD GPU. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам'яті в модулі drm/amd/pm, що може призвести до нестабільної роботи системи. Проблема виникає при обробці помилок ініціалізації енергоспоживання AMD GPU, коли одна й та сама пам'ять звільняється двічі.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно бути використана для підвищення привілеїв, що створює ризики для стабільності та безпеки систем на базі Linux з AMD GPU. Операторам ІТ та власникам інфраструктури слід розглянути пріоритетність оновлення ядра для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет підозрілої активності та впровадити заходи з моніторингу та захисту систем.