CVE-2023-52883: Вразливість ядра Linux у drm/amdgpu з потенційним зверненням до нульового вказівника

Виправлено вразливість CVE-2023-52883 у Linux kernel drm/amdgpu, що може викликати збій через нульовий вказівник. Рекомендується оновлення ядра.
CVE-2023-52883CVSS 7.5Linux

CVE-2023-52883: Вразливість ядра Linux у drm/amdgpu з потенційним зверненням до нульового вказівника

Виправлено вразливість CVE-2023-52883 у Linux kernel drm/amdgpu, що може викликати збій через нульовий вказівник. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
45.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі drm/amdgpu, де можливе звернення до нульового вказівника через abo->tbo.resource у функції amdgpu_vm_bo_update. Це може призвести до збою системи або підвищення привілеїв.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.5 може негативно вплинути на стабільність та безпеку систем, що використовують драйвер amdgpu у ядрі Linux. Для організацій, які експлуатують Linux-сервери або робочі станції з AMD GPU, існує ризик відмови в роботі або потенційного компрометування системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з AMD GPU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки