Вразливість у ядрі Linux: помилка обробки shared_cpu_map у cacheinfo

Виправлено вразливість CVE-2023-53254 у ядрі Linux, пов’язану з обробкою shared_cpu_map у cacheinfo, що може викликати вихід за межі буфера.
CVE-2023-53254CVSS 7.8Linux

Вразливість у ядрі Linux: помилка обробки shared_cpu_map у cacheinfo

Виправлено вразливість CVE-2023-53254 у ядрі Linux, пов’язану з обробкою shared_cpu_map у cacheinfo, що може викликати вихід за межі буфера.

CVSS
7.8 HIGH
EPSS
4.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою shared_cpu_map у модулі cacheinfo, що може призвести до виходу за межі буфера при роботі з кешами різних рівнів. Проблема виникала через неправильне порівняння кешів між процесорами з різною ієрархією кешування.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої через некоректний доступ до пам’яті ядра, що є критичним для серверів і інфраструктури з високими вимогами до надійності. Операторам ІТ та власникам інфраструктури рекомендується оцінити вплив на свої системи та пріоритетно впровадити оновлення ядра для усунення проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також планувати впровадження патчу у найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки