Вразливість у ядрі Linux CVE-2023-52766: виправлення виходу за межі буфера в i3c
Виявлено вразливість CVE-2023-52766 у ядрі Linux, що викликає вихід за межі буфера в i3c. Рекомендується оновлення ядра для усунення ризиків.
- CVSS
- 7.8 HIGH
- EPSS
- 16.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі буфера в обробнику hci_dma_irq_handler для i3c. Проблема виникала через неправильну обробку кількості виділених заголовків кільця, що могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректний доступ до пам’яті. Для організацій, що використовують ядро Linux із підтримкою i3c, це створює ризик порушення безпеки та стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити доступ до систем із уразливими версіями, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем із урахуванням ризиків.