CVE-2023-52980: Вразливість переповнення в Linux kernel ublk драйвері
Вразливість CVE-2023-52980 у Linux kernel ublk драйвері може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра та обмеження глибини черги.
- CVSS
- 7.8 HIGH
- EPSS
- 13.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість переповнення буфера в ublk драйвері, що може призвести до виходу за межі пам’яті при встановленні великої глибини черги. Проблема виникає через некоректне обчислення розміру черги, що може спричинити неправильне посилання на пам’ять.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через доступ до пам’яті поза межами виділеного буфера. Власники інфраструктури на базі Linux kernel, які використовують ublk драйвер з великими чергами, мають підвищений ризик експлуатації цієї проблеми, що може вплинути на безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити максимальну глибину черги ublk пристроїв до безпечних значень, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують ublk.