CVE-2023-53037: Уразливість ядра Linux у драйвері mpi3mr призводить до аварійного завершення роботи
Уразливість CVE-2023-53037 у драйвері mpi3mr ядра Linux може викликати аварійне завершення роботи через пошкодження пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері mpi3mr, яка викликає аварійне завершення роботи системи при обробці некоректних INQUIRY команд від пристроїв SAS. Це відбувається через звернення до вже звільненої пам’яті, що призводить до її пошкодження.
Бізнес-вплив
Уразливість може спричинити аварійне завершення роботи операційної системи на серверах та пристроях з увімкненою підтримкою SAS Transport Layer, що негативно впливає на стабільність та доступність інфраструктури. Це особливо критично для середовищ з високими вимогами до безперервної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до пристроїв SAS, провести аудит логів на предмет нестандартних INQUIRY команд і пріоритезувати оновлення систем з урахуванням ризиків.