CVE-2023-52883: Вразливість ядра Linux у drm/amdgpu з потенційним зверненням до нульового вказівника
Виправлено вразливість CVE-2023-52883 у Linux kernel drm/amdgpu, що може викликати збій через нульовий вказівник. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 45.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі drm/amdgpu, де можливе звернення до нульового вказівника через abo->tbo.resource у функції amdgpu_vm_bo_update. Це може призвести до збою системи або підвищення привілеїв.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.5 може негативно вплинути на стабільність та безпеку систем, що використовують драйвер amdgpu у ядрі Linux. Для організацій, які експлуатують Linux-сервери або робочі станції з AMD GPU, існує ризик відмови в роботі або потенційного компрометування системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з AMD GPU.