CVE-2023-53090: Вразливість у Linux kernel, що призводить до некоректного доступу до пам’яті

Виправлено критичну вразливість у Linux kernel (CVE-2023-53090), що може спричинити аварійне завершення системи через некоректний доступ до пам’яті.
CVE-2023-53090CVSS 7.8Linux

CVE-2023-53090: Вразливість у Linux kernel, що призводить до некоректного доступу до пам’яті

Виправлено критичну вразливість у Linux kernel (CVE-2023-53090), що може спричинити аварійне завершення системи через некоректний доступ до пам’яті.

CVSS
7.8 HIGH
EPSS
9.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у drm/amdkfd, пов’язану з некоректною ініціалізацією структури kfd_event_waiter, що може спричинити аварійне завершення системи через незаконний доступ до пам’яті. Проблема виникає при обробці помилок у функції kfd_wait_on_events().

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність і доступність сервісів, особливо в середовищах з інтенсивним використанням графічних або обчислювальних ресурсів на базі AMD. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних або продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/amdkfd, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки