CVE-2023-53112: Вразливість у ядрі Linux, пов’язана з виходом за межі масиву в drm/i915/sseu

Виправлено вразливість виходу за межі масиву в драйвері Intel i915 Linux kernel, що може впливати на стабільність систем.
CVE-2023-53112CVSS 7.1Linux

CVE-2023-53112: Вразливість у ядрі Linux, пов’язана з виходом за межі масиву в drm/i915/sseu

Виправлено вразливість виходу за межі масиву в драйвері Intel i915 Linux kernel, що може впливати на стабільність систем.

CVSS
7.1 HIGH
EPSS
6.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла вихід за межі масиву в компоненті drm/i915/sseu через неправильне оброблення кількості підслайсів у структурі eu_mask. Ця помилка могла призвести до нестабільної роботи драйвера графіки Intel i915.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої або непередбачену поведінку систем із графічними картами Intel покоління 11 через помилковий доступ до пам’яті. Це може вплинути на стабільність та безпеку серверів і робочих станцій, що використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали системи на предмет аномалій та пріоритезувати оновлення систем із графікою Intel i915 покоління 11.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки