CVE-2023-52825: Виправлення умови гонки в Linux kernel drm/amdkfd

Усунено умову гонки в Linux kernel drm/amdkfd, що запобігає помилкам використання пам’яті після звільнення.
CVE-2023-52825CVSS 7.8Linux

CVE-2023-52825: Виправлення умови гонки в Linux kernel drm/amdkfd

Усунено умову гонки в Linux kernel drm/amdkfd, що запобігає помилкам використання пам’яті після звільнення.

CVSS
7.8 HIGH
EPSS
7.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовою гонки при звільненні буфера VRAM у коді svm. Це виправлення синхронізує операції звільнення пам’яті, щоб уникнути випадків використання після звільнення.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через помилки управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з активним використанням графічних ресурсів на Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем, де використовується drm/amdkfd, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки