CVE-2023-54056: Poprawka przepełnienia bufora w module kheaders jądra Linux

Naprawiono lukę CVE-2023-54056 w module kheaders jądra Linux, zapobiegając przepełnieniu bufora i awariom systemu.
CVE-2023-54056Linux

CVE-2023-54056: Poprawka przepełnienia bufora w module kheaders jądra Linux

Naprawiono lukę CVE-2023-54056 w module kheaders jądra Linux, zapobiegając przepełnieniu bufora i awariom systemu.

CVSS
-
EPSS
8.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module kheaders, gdzie nieprawidłowa deklaracja tablicy powodowała wykrycie przepełnienia bufora podczas wywołania memcpy() z włączoną opcją CONFIG_FORTIFY_SOURCE. Problem dotyczył błędnego traktowania danych jako pojedynczych znaków zamiast tablic bajtów.

Wpływ biznesowy

Luka może prowadzić do awarii systemu (kernel panic) podczas odczytu nagłówków jądra, co wpływa na stabilność i dostępność systemów Linux korzystających z modułu kheaders. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54056. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji kheaders oraz monitorować logi systemowe pod kątem błędów związanych z memcpy i przepełnieniami bufora.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS