Уразливість у Linux kernel: помилка обробки wraparound індексу виробника mbox у RDMA/bnxt_re

Виявлено уразливість у Linux kernel (CVE-2023-53201) у драйвері RDMA bnxt_re, що може спричинити зависання прошивки. Рекомендується оновлення ядра.
CVE-2023-53201CVSS 5.5Linux

Уразливість у Linux kernel: помилка обробки wraparound індексу виробника mbox у RDMA/bnxt_re

Виявлено уразливість у Linux kernel (CVE-2023-53201) у драйвері RDMA bnxt_re, що може спричинити зависання прошивки. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку в драйвері RDMA/bnxt_re, пов’язану з некоректною обробкою wraparound індексу виробника mbox. Це може призвести до зависання прошивки через неправильне встановлення спеціального біта в індексі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі мережевих пристроїв, що використовують RDMA з bnxt_re, через зависання прошивки. Це може вплинути на стабільність та доступність сервісів, особливо у середовищах з високими навантаженнями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки