CVE-2023-52871: Вразливість ядра Linux у обробці другого пристрою llcc
Виправлено вразливість CVE-2023-52871 у ядрі Linux, що запобігає пошкодженню даних при обробці другого llcc-пристрою.
- CVSS
- 7.1 HIGH
- EPSS
- 13.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою другого пристрою llcc, що могло призводити до пошкодження даних через неправильне оновлення глобального вказівника drv_data. Тепер перед перезаписом перевіряється валідність drv_data.
Бізнес-вплив
Ця вразливість може спричинити пошкодження даних у системах з кількома llcc-пристроями, що потенційно впливає на стабільність та надійність роботи серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з кастомними або багатопристроєвими конфігураціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем із кількома llcc-пристроями, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.