CVE-2023-52649: Уразливість у ядрі Linux у drm/vkms
Виявлено уразливість у drm/vkms ядра Linux, що може призвести до виходу за межі масиву. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, пов’язану з виходом за межі масиву LUT у drm/vkms. Проблема виникає, коли індекс floor LUT є останнім у масиві, що призводить до звернення до неіснуючого елемента масиву.
Бізнес-вплив
Ця уразливість може спричинити некоректну роботу або потенційний збій системи, що використовує drm/vkms у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на стабільність і безпеку систем, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.