Вразливість у Linux kernel (CVE-2023-52818) виправлена
Виправлено вразливість CVE-2023-52818 у Linux kernel, що пов’язана з виходом за межі масиву в drm/amd. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 17.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з виходом за межі масиву в drm/amd для SMU7. Проблема виникала через неправильне використання структур з гнучкими масивами.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду в ядрі системи, що становить високий ризик для безпеки серверів і пристроїв на базі Linux. Власникам інфраструктури слід оцінити вплив і пріоритетність оновлення ядра для захисту систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем, переглянути журнали безпеки на предмет аномалій і забезпечити регулярний моніторинг систем.