CVE-2023-52451: Вразливість у Linux kernel у модулі powerpc/pseries/memhp
Виправлено вразливість CVE-2023-52451 у Linux kernel, що викликала вихід за межі масиву drmem у powerpc/pseries. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з виходом за межі масиву drmem у функції dlpar_memory_remove_by_index(). Це може призвести до читання пам’яті поза межами виділеного регіону, що викликає помилки та потенційні проблеми з безпекою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої при роботі з динамічним видаленням пам’яті на платформах powerpc/pseries. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням hot-remove memory.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій hot-remove memory на уразливих платформах, переглянути журнали системи на предмет помилок, а також пріоритезувати оновлення систем, що використовують powerpc/pseries.