CVE-2023-53471: Вразливість ядра Linux у драйвері AMDGPU
Вразливість CVE-2023-53471 у драйвері AMDGPU ядра Linux може викликати нестабільність системи. Рекомендується оновлення ядра для захисту.
- CVSS
- 7.8 HIGH
- EPSS
- 4.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та усунуто вразливість у драйвері AMDGPU ядра Linux, пов’язану з некоректним відключенням переривань cp_ecc_error_irq для gfx9. Неправильне керування цим перериванням може призвести до виклику помилкового трасування викликів, що впливає на стабільність системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи на пристроях з графічними адаптерами AMD, що використовують ядро Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо у середовищах із високими графічними навантаженнями або специфічними конфігураціями обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливим драйвером, переглянути журнали системи на наявність аномалій, а також пріоритезувати оновлення в рамках загальної політики безпеки.