Виправлення уразливості Use-After-Free в Linux drm/amdkfd (CVE-2023-53816)

Виправлено уразливість Use-After-Free в Linux drm/amdkfd (CVE-2023-53816). Рекомендується оновити ядро для безпеки системи.
CVE-2023-53816Linux

Виправлення уразливості Use-After-Free в Linux drm/amdkfd (CVE-2023-53816)

Виправлено уразливість Use-After-Free в Linux drm/amdkfd (CVE-2023-53816). Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
6.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість Use-After-Free (UAF) у drm/amdkfd, пов’язану з некоректним використанням вказівників kgd_mem після розблокування mutex. Це могло призвести до доступу до вже звільнених об’єктів пам’яті.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні атаки через неправильне управління пам’яттю в драйверах AMD. Вразливість має низький рівень експлуатації, але її слід враховувати при управлінні безпекою Linux-серверів з відповідним обладнанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки