Вразливість у ядрі Linux: некоректна позначка PCIe контролера як кеш-коherent

Виправлено вразливість у Linux kernel (CVE-2023-53043), що може спричинити пошкодження даних через некоректну позначку PCIe контролера як кеш-коherent.
CVE-2023-53043CVSS 5.5Linux

Вразливість у ядрі Linux: некоректна позначка PCIe контролера як кеш-коherent

Виправлено вразливість у Linux kernel (CVE-2023-53043), що може спричинити пошкодження даних через некоректну позначку PCIe контролера як кеш-коherent.

CVSS
5.5 MEDIUM
EPSS
5.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною позначкою PCIe контролера як кеш-коherent на платформі arm64 (qcom sc7280). Якщо контролер не позначений як кеш-коherent, ядро може спричинити пошкодження даних під час операцій DMA.

Бізнес-вплив

Ця вразливість може призвести до пошкодження даних у системах на базі Linux з відповідним апаратним забезпеченням, що впливає на стабільність і цілісність даних. Для операторів ІТ та власників інфраструктури важливо оцінити наявність уразливих систем і вжити заходів для запобігання потенційним збоям у роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у роботі DMA та пріоритезувати оновлення для систем із відповідним апаратним забезпеченням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки