CVE-2023-54222: Poprawka błędu poza zakresem w jądrze Linux dla Tegra-194
Naprawiono błąd off-by-one w jądrze Linux dla Tegra-194 (CVE-2023-54222), zapobiegający odczytowi poza granicami tablicy. Zalecana aktualizacja.
- CVSS
- -
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd typu off-by-one w funkcji tegra_hte_map_to_line_id() dotyczący urządzeń Tegra-194. Poprawka polega na zmianie warunku porównania, aby zapobiec odczytowi poza granicami tablicy.
Wpływ biznesowy
Błąd mógł prowadzić do odczytu pamięci poza przydzielonym obszarem, co w niektórych scenariuszach może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych. Operatorzy systemów i właściciele infrastruktury korzystający z jąder Linux na platformach Tegra-194 powinni rozważyć aktualizację, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux dla platform Tegra-194 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z odczytem pamięci. Priorytetem jest szybka weryfikacja i zastosowanie poprawek dostarczonych przez dostawcę.