CVE-2023-52807: Вразливість ядра Linux у драйвері hns3

Виправлено вразливість CVE-2023-52807 у Linux kernel, що викликала вихід за межі масиву в драйвері hns3 при читанні через debugfs.
CVE-2023-52807CVSS 7.8Linux

CVE-2023-52807: Вразливість ядра Linux у драйвері hns3

Виправлено вразливість CVE-2023-52807 у Linux kernel, що викликала вихід за межі масиву в драйвері hns3 при читанні через debugfs.

CVSS
7.8 HIGH
EPSS
16.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву при читанні інформації coalesce через debugfs у драйвері hns3. Ця помилка могла виникати при додаванні нових режимів або станів у ядро.

Бізнес-вплив

Вразливість може призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи або безпеці даних. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується драйвер hns3 у Linux ядрах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до debugfs, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер hns3.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки