Вразливість у ядрі Linux: помилка виходу за межі буфера в EDAC/thunderx

Виправлено вразливість виходу за межі буфера в драйвері EDAC/thunderx ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2023-52464CVSS 7.8Linux

Вразливість у ядрі Linux: помилка виходу за межі буфера в EDAC/thunderx

Виправлено вразливість виходу за межі буфера в драйвері EDAC/thunderx ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
18.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним використанням функції strncat() у драйвері EDAC/thunderx, що може призвести до виходу за межі виділеного буфера. Проблема виникла через неправильне розуміння поведінки strncat(), що потенційно створює ризик переповнення буфера.

Бізнес-вплив

Ця вразливість може дозволити зловмиснику викликати непередбачувану поведінку системи або потенційно виконати шкідливий код через переповнення буфера в ядрі Linux. Для організацій, що використовують ядро Linux, особливо з драйвером EDAC/thunderx, це може вплинути на стабільність та безпеку інфраструктури, підвищуючи ризик відмови в обслуговуванні або компрометації систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг журналів безпеки та пріоритезувати патчі для критичних систем з драйвером EDAC/thunderx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки