CVE-2023-52766: Luka w jądrze Linux w obsłudze i3c mipi-i3c-hci
Wysokie zagrożenie w jądrze Linux (CVE-2023-52766) związane z błędem dostępu poza zakres w module mipi-i3c-hci. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 16.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dostępie poza zakres w funkcji hci_dma_irq_handler modułu mipi-i3c-hci. Problem wynikał z iteracji po nieprzydzielonych i nieaktywnych nagłówkach pierścienia, co mogło prowadzić do nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu wywołanie błędów pamięci, co może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Linux korzystających z modułu i3c powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52766. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mipi-i3c-hci, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek.