Вразливість CVE-2023-52812 у Debian Linux: помилка індексації в drm/amd при оновленні параметрів PCIe

Високорівнева вразливість CVE-2023-52812 у Debian Linux пов’язана з помилкою індексації в drm/amd при оновленні параметрів PCIe в середовищі SR-IOV.
CVE-2023-52812CVSS 7.8Linux

Вразливість CVE-2023-52812 у Debian Linux: помилка індексації в drm/amd при оновленні параметрів PCIe

Високорівнева вразливість CVE-2023-52812 у Debian Linux пов’язана з помилкою індексації в drm/amd при оновленні параметрів PCIe в середовищі SR-IOV.

CVSS
7.8 HIGH
EPSS
18%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою кількості рівнів зв’язку PCIe в drm/amd. У середовищі SR-IOV значення num_of_link_levels може бути 0, що призводить до виходу за межі масиву при обчисленні num_of_levels - 1.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити помилки пам’яті, що потенційно дозволяє порушити стабільність системи або виконати небажані операції на рівні ядра. Для операторів IT та власників інфраструктури це означає підвищений ризик відмови сервісів або експлуатації уразливості в середовищах з SR-IOV.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання SR-IOV або відповідних функцій PCIe, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують drm/amd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки