CVE-2023-52606: Вразливість ядра Linux у перевірці розміру векторних операцій
Виправлено вразливість CVE-2023-52606 у ядрі Linux, що запобігає корупції стеку через некоректну перевірку розміру інструкцій.
- CVSS
- 7.8 HIGH
- EPSS
- 15.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою розміру інструкцій у коді fp/vmx. Додано перевірку максимально допустимого розміру операцій, щоб уникнути потенційної корупції стеку ядра.
Бізнес-вплив
Ця вразливість може призвести до корупції стеку ядра, що потенційно впливає на стабільність та безпеку системи. Для організацій, які використовують ядро Linux, це може означати ризик нестабільної роботи або можливого виконання шкідливих дій на рівні ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.