CVE-2023-52455: Уразливість ядра Linux у обробці IOVA регіонів нульової довжини

Виправлено уразливість CVE-2023-52455 у Linux ядрі, що пов’язана з резервуванням IOVA регіонів нульової довжини, яка може викликати збої у відображенні пам’яті дисплея.
CVE-2023-52455CVSS 7.8Linux

CVE-2023-52455: Уразливість ядра Linux у обробці IOVA регіонів нульової довжини

Виправлено уразливість CVE-2023-52455 у Linux ядрі, що пов’язана з резервуванням IOVA регіонів нульової довжини, яка може викликати збої у відображенні пам’яті дисплея.

CVSS
7.8 HIGH
EPSS
14.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з резервуванням IOVA регіонів нульової довжини, що може призводити до пошкодження структури даних IOVA та збоїв у відображенні пам’яті дисплея. Проблема виникає, коли прошивка не налаштовує фреймбуфери, і їхні адреси та розміри встановлені в нуль.

Бізнес-вплив

Ця уразливість може спричинити збої у роботі дисплейних драйверів та порушення відображення пам’яті, що впливає на стабільність систем з Linux ядром. Власники інфраструктури та ІТ-оператори повинні врахувати можливі проблеми з відображенням та потенційні збої у роботі пристроїв, особливо у вбудованих системах або пристроях без фреймбуфера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід переглянути налаштування прошивки та уникати резервування IOVA регіонів з нульовою довжиною. Важливо контролювати системні логи на наявність попереджень про такі випадки та мінімізувати вплив шляхом обмеження доступу до уразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки