CVE-2023-52606: Вразливість ядра Linux у перевірці розміру векторних операцій

Виправлено вразливість CVE-2023-52606 у ядрі Linux, що запобігає корупції стеку через некоректну перевірку розміру інструкцій.
CVE-2023-52606CVSS 7.8Linux

CVE-2023-52606: Вразливість ядра Linux у перевірці розміру векторних операцій

Виправлено вразливість CVE-2023-52606 у ядрі Linux, що запобігає корупції стеку через некоректну перевірку розміру інструкцій.

CVSS
7.8 HIGH
EPSS
15.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою розміру інструкцій у коді fp/vmx. Додано перевірку максимально допустимого розміру операцій, щоб уникнути потенційної корупції стеку ядра.

Бізнес-вплив

Ця вразливість може призвести до корупції стеку ядра, що потенційно впливає на стабільність та безпеку системи. Для організацій, які використовують ядро Linux, це може означати ризик нестабільної роботи або можливого виконання шкідливих дій на рівні ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки