Виправлення уразливості NULL dereference у ядрі Linux (CVE-2023-52908)
Уразливість CVE-2023-52908 у ядрі Linux пов’язана з потенційним NULL dereference у drm/amdgpu. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з потенційним зверненням до NULL у drm/amdgpu. Проблема виникала при виведенні налагоджувальної інформації, коли ресурсний менеджер міг бути NULL.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи драйвера графіки, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі систем з драйвером amdgpu, особливо у середовищах із високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання функцій, пов’язаних із drm/amdgpu, переглянути журнали системи на предмет помилок і пріоритезувати оновлення відповідно до ризиків.