CVE-2023-53037: Krytyczna luka w jądrze Linux powodująca awarię systemu
Wykryto lukę CVE-2023-53037 w jądrze Linux, która może prowadzić do awarii systemu przez uszkodzenie pamięci w sterowniku mpi3mr.
- CVSS
- 7.8 HIGH
- EPSS
- 10.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto poważną lukę w sterowniku scsi: mpi3mr, która może prowadzić do awarii systemu. Problem występuje, gdy urządzenie SAS nie odpowiada na polecenia INQUIRY, co skutkuje dostępem do zwolnionej pamięci i uszkodzeniem pamięci.
Wpływ biznesowy
Luka ta może powodować nieoczekiwane awarie systemu operacyjnego, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów, zwłaszcza w środowiskach korzystających z SAS i sterownika mpi3mr.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń SAS na nieautoryzowane lub niestabilne środowiska, monitorować logi systemowe pod kątem błędów związanych z mpi3mr oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.