Вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52691)

Виправлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52691), що впливає на модуль AMD GPU. Рекомендується оновлення ядра.
CVE-2023-52691CVSS 7.8Linux

Вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52691)

Виправлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52691), що впливає на модуль AMD GPU. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам'яті в модулі drm/amd/pm, що може призвести до нестабільної роботи системи. Проблема виникає при обробці помилок ініціалізації енергоспоживання AMD GPU, коли одна й та сама пам'ять звільняється двічі.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно бути використана для підвищення привілеїв, що створює ризики для стабільності та безпеки систем на базі Linux з AMD GPU. Операторам ІТ та власникам інфраструктури слід розглянути пріоритетність оновлення ядра для зменшення ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет підозрілої активності та впровадити заходи з моніторингу та захисту систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки