CVE-2023-52910: Виправлення переповнення при виділенні IOVA в ядрі Linux
Виправлено переповнення при виділенні IOVA в ядрі Linux (CVE-2023-52910). Рекомендується оновити ядро для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з переповненням при виділенні IOVA (Input-Output Virtual Address). Проблема виникала через некоректне оновлення значень під час повторної спроби виділення, що могло призвести до неправильного успішного виділення пам’яті.
Бізнес-вплив
Ця помилка може спричинити нестабільність роботи систем, що використовують IOMMU для керування віртуальними адресами вводу-виводу, потенційно впливаючи на продуктивність та надійність інфраструктури. Для операторів ІТ це означає необхідність оновлення ядра для запобігання можливим збоїв та забезпечення коректної роботи систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути конфігурації IOMMU та журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках плану безпеки.