CVE-2023-53037: Krytyczna luka w jądrze Linux powodująca awarię systemu

Wykryto lukę CVE-2023-53037 w jądrze Linux, która może prowadzić do awarii systemu przez uszkodzenie pamięci w sterowniku mpi3mr.
CVE-2023-53037CVSS 7.8Linux

CVE-2023-53037: Krytyczna luka w jądrze Linux powodująca awarię systemu

Wykryto lukę CVE-2023-53037 w jądrze Linux, która może prowadzić do awarii systemu przez uszkodzenie pamięci w sterowniku mpi3mr.

CVSS
7.8 HIGH
EPSS
10.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto poważną lukę w sterowniku scsi: mpi3mr, która może prowadzić do awarii systemu. Problem występuje, gdy urządzenie SAS nie odpowiada na polecenia INQUIRY, co skutkuje dostępem do zwolnionej pamięci i uszkodzeniem pamięci.

Wpływ biznesowy

Luka ta może powodować nieoczekiwane awarie systemu operacyjnego, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów, zwłaszcza w środowiskach korzystających z SAS i sterownika mpi3mr.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń SAS na nieautoryzowane lub niestabilne środowiska, monitorować logi systemowe pod kątem błędów związanych z mpi3mr oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS