Вразливість у Linux kernel (CVE-2023-52818) виправлена

Виправлено вразливість CVE-2023-52818 у Linux kernel, що пов’язана з виходом за межі масиву в drm/amd. Рекомендується оновити ядро для безпеки систем.
CVE-2023-52818CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2023-52818) виправлена

Виправлено вразливість CVE-2023-52818 у Linux kernel, що пов’язана з виходом за межі масиву в drm/amd. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
17.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з виходом за межі масиву в drm/amd для SMU7. Проблема виникала через неправильне використання структур з гнучкими масивами.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду в ядрі системи, що становить високий ризик для безпеки серверів і пристроїв на базі Linux. Власникам інфраструктури слід оцінити вплив і пріоритетність оновлення ядра для захисту систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем, переглянути журнали безпеки на предмет аномалій і забезпечити регулярний моніторинг систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки