CVE-2023-52807: Вразливість ядра Linux у драйвері hns3
Виправлено вразливість CVE-2023-52807 у Linux kernel, що викликала вихід за межі масиву в драйвері hns3 при читанні через debugfs.
- CVSS
- 7.8 HIGH
- EPSS
- 16.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву при читанні інформації coalesce через debugfs у драйвері hns3. Ця помилка могла виникати при додаванні нових режимів або станів у ядро.
Бізнес-вплив
Вразливість може призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи або безпеці даних. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується драйвер hns3 у Linux ядрах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до debugfs, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер hns3.