CVE-2023-53090: Вразливість у Linux kernel, що призводить до некоректного доступу до пам’яті
Виправлено критичну вразливість у Linux kernel (CVE-2023-53090), що може спричинити аварійне завершення системи через некоректний доступ до пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 10.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у drm/amdkfd, пов’язану з некоректною ініціалізацією структури kfd_event_waiter, що може спричинити аварійне завершення системи через незаконний доступ до пам’яті. Проблема виникає при обробці помилок у функції kfd_wait_on_events().
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність і доступність сервісів, особливо в середовищах з інтенсивним використанням графічних або обчислювальних ресурсів на базі AMD. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних або продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/amdkfd, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності.