Вразливість CVE-2023-52812 у Debian Linux: помилка індексації в drm/amd при оновленні параметрів PCIe
Високорівнева вразливість CVE-2023-52812 у Debian Linux пов’язана з помилкою індексації в drm/amd при оновленні параметрів PCIe в середовищі SR-IOV.
- CVSS
- 7.8 HIGH
- EPSS
- 18%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою кількості рівнів зв’язку PCIe в drm/amd. У середовищі SR-IOV значення num_of_link_levels може бути 0, що призводить до виходу за межі масиву при обчисленні num_of_levels - 1.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити помилки пам’яті, що потенційно дозволяє порушити стабільність системи або виконати небажані операції на рівні ядра. Для операторів IT та власників інфраструктури це означає підвищений ризик відмови сервісів або експлуатації уразливості в середовищах з SR-IOV.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання SR-IOV або відповідних функцій PCIe, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують drm/amd.