CVE-2023-54056: Poprawka przepełnienia bufora w module kheaders jądra Linux
Naprawiono lukę CVE-2023-54056 w module kheaders jądra Linux, zapobiegając przepełnieniu bufora i awariom systemu.
- CVSS
- -
- EPSS
- 8.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module kheaders, gdzie nieprawidłowa deklaracja tablicy powodowała wykrycie przepełnienia bufora podczas wywołania memcpy() z włączoną opcją CONFIG_FORTIFY_SOURCE. Problem dotyczył błędnego traktowania danych jako pojedynczych znaków zamiast tablic bajtów.
Wpływ biznesowy
Luka może prowadzić do awarii systemu (kernel panic) podczas odczytu nagłówków jądra, co wpływa na stabilność i dostępność systemów Linux korzystających z modułu kheaders. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54056. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji kheaders oraz monitorować logi systemowe pod kątem błędów związanych z memcpy i przepełnieniami bufora.