Вразливість у ядрі Linux: некоректна позначка PCIe контролера як кеш-коherent
Виправлено вразливість у Linux kernel (CVE-2023-53043), що може спричинити пошкодження даних через некоректну позначку PCIe контролера як кеш-коherent.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною позначкою PCIe контролера як кеш-коherent на платформі arm64 (qcom sc7280). Якщо контролер не позначений як кеш-коherent, ядро може спричинити пошкодження даних під час операцій DMA.
Бізнес-вплив
Ця вразливість може призвести до пошкодження даних у системах на базі Linux з відповідним апаратним забезпеченням, що впливає на стабільність і цілісність даних. Для операторів ІТ та власників інфраструктури важливо оцінити наявність уразливих систем і вжити заходів для запобігання потенційним збоям у роботі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у роботі DMA та пріоритезувати оновлення для систем із відповідним апаратним забезпеченням.