CVE-2023-52825: Виправлення умови гонки в Linux kernel drm/amdkfd
Усунено умову гонки в Linux kernel drm/amdkfd, що запобігає помилкам використання пам’яті після звільнення.
- CVSS
- 7.8 HIGH
- EPSS
- 7.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з умовою гонки при звільненні буфера VRAM у коді svm. Це виправлення синхронізує операції звільнення пам’яті, щоб уникнути випадків використання після звільнення.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через помилки управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з активним використанням графічних ресурсів на Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем, де використовується drm/amdkfd, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризику.