Вразливість у Linux kernel (CVE-2023-53009): корупція даних у vram
Усунено вразливість CVE-2023-53009 у Linux kernel, що викликала корупцію даних у відеопам'яті через відсутність синхронізації після створення буфера vram.
- CVSS
- 7.8 HIGH
- EPSS
- 7.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що викликала корупцію даних у відеопам'яті (vram), виділеній через svm. Проблема виникала через відсутність синхронізації після створення буфера vram, що дозволяло додаткам записувати в пам'ять до завершення ініціалізації.
Бізнес-вплив
Ця вразливість може призвести до пошкодження даних у відеопам'яті, що негативно впливає на стабільність та надійність систем, які використовують svm для виділення vram. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі графічних або обчислювальних додатків, що можуть вплинути на продуктивність та користувацький досвід.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання svm для виділення vram, контролювати журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.