Вразливість у ядрі Linux CVE-2023-52766: виправлення виходу за межі буфера в i3c

Виявлено вразливість CVE-2023-52766 у ядрі Linux, що викликає вихід за межі буфера в i3c. Рекомендується оновлення ядра для усунення ризиків.
CVE-2023-52766CVSS 7.8Linux

Вразливість у ядрі Linux CVE-2023-52766: виправлення виходу за межі буфера в i3c

Виявлено вразливість CVE-2023-52766 у ядрі Linux, що викликає вихід за межі буфера в i3c. Рекомендується оновлення ядра для усунення ризиків.

CVSS
7.8 HIGH
EPSS
16.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі буфера в обробнику hci_dma_irq_handler для i3c. Проблема виникала через неправильну обробку кількості виділених заголовків кільця, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректний доступ до пам’яті. Для організацій, що використовують ядро Linux із підтримкою i3c, це створює ризик порушення безпеки та стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити доступ до систем із уразливими версіями, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем із урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки