CVE-2023-52649: Уразливість у ядрі Linux у drm/vkms

Виявлено уразливість у drm/vkms ядра Linux, що може призвести до виходу за межі масиву. Рекомендується оновлення ядра для безпеки систем.
CVE-2023-52649CVSS 7.8Linux

CVE-2023-52649: Уразливість у ядрі Linux у drm/vkms

Виявлено уразливість у drm/vkms ядра Linux, що може призвести до виходу за межі масиву. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
19.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з виходом за межі масиву LUT у drm/vkms. Проблема виникає, коли індекс floor LUT є останнім у масиві, що призводить до звернення до неіснуючого елемента масиву.

Бізнес-вплив

Ця уразливість може спричинити некоректну роботу або потенційний збій системи, що використовує drm/vkms у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на стабільність і безпеку систем, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки