CVE-2023-52980: Вразливість переповнення в Linux kernel ublk драйвері

Вразливість CVE-2023-52980 у Linux kernel ublk драйвері може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра та обмеження глибини черги.
CVE-2023-52980CVSS 7.8Linux

CVE-2023-52980: Вразливість переповнення в Linux kernel ublk драйвері

Вразливість CVE-2023-52980 у Linux kernel ublk драйвері може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра та обмеження глибини черги.

CVSS
7.8 HIGH
EPSS
13.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість переповнення буфера в ublk драйвері, що може призвести до виходу за межі пам’яті при встановленні великої глибини черги. Проблема виникає через некоректне обчислення розміру черги, що може спричинити неправильне посилання на пам’ять.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через доступ до пам’яті поза межами виділеного буфера. Власники інфраструктури на базі Linux kernel, які використовують ublk драйвер з великими чергами, мають підвищений ризик експлуатації цієї проблеми, що може вплинути на безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити максимальну глибину черги ublk пристроїв до безпечних значень, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують ublk.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки