CVE-2023-53037: Уразливість ядра Linux у драйвері mpi3mr призводить до аварійного завершення роботи

Уразливість CVE-2023-53037 у драйвері mpi3mr ядра Linux може викликати аварійне завершення роботи через пошкодження пам’яті. Рекомендується оновлення ядра.
CVE-2023-53037CVSS 7.8Linux

CVE-2023-53037: Уразливість ядра Linux у драйвері mpi3mr призводить до аварійного завершення роботи

Уразливість CVE-2023-53037 у драйвері mpi3mr ядра Linux може викликати аварійне завершення роботи через пошкодження пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
10.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у драйвері mpi3mr, яка викликає аварійне завершення роботи системи при обробці некоректних INQUIRY команд від пристроїв SAS. Це відбувається через звернення до вже звільненої пам’яті, що призводить до її пошкодження.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи операційної системи на серверах та пристроях з увімкненою підтримкою SAS Transport Layer, що негативно впливає на стабільність та доступність інфраструктури. Це особливо критично для середовищ з високими вимогами до безперервної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до пристроїв SAS, провести аудит логів на предмет нестандартних INQUIRY команд і пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки