CVE-2023-54222: Poprawka błędu poza zakresem w jądrze Linux dla Tegra-194

Naprawiono błąd off-by-one w jądrze Linux dla Tegra-194 (CVE-2023-54222), zapobiegający odczytowi poza granicami tablicy. Zalecana aktualizacja.
CVE-2023-54222Linux

CVE-2023-54222: Poprawka błędu poza zakresem w jądrze Linux dla Tegra-194

Naprawiono błąd off-by-one w jądrze Linux dla Tegra-194 (CVE-2023-54222), zapobiegający odczytowi poza granicami tablicy. Zalecana aktualizacja.

CVSS
-
EPSS
6.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd typu off-by-one w funkcji tegra_hte_map_to_line_id() dotyczący urządzeń Tegra-194. Poprawka polega na zmianie warunku porównania, aby zapobiec odczytowi poza granicami tablicy.

Wpływ biznesowy

Błąd mógł prowadzić do odczytu pamięci poza przydzielonym obszarem, co w niektórych scenariuszach może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych. Operatorzy systemów i właściciele infrastruktury korzystający z jąder Linux na platformach Tegra-194 powinni rozważyć aktualizację, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux dla platform Tegra-194 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z odczytem pamięci. Priorytetem jest szybka weryfikacja i zastosowanie poprawek dostarczonych przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS