Вразливість у ядрі Linux: помилка обробки shared_cpu_map у cacheinfo
Виправлено вразливість CVE-2023-53254 у ядрі Linux, пов’язану з обробкою shared_cpu_map у cacheinfo, що може викликати вихід за межі буфера.
- CVSS
- 7.8 HIGH
- EPSS
- 4.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою shared_cpu_map у модулі cacheinfo, що може призвести до виходу за межі буфера при роботі з кешами різних рівнів. Проблема виникала через неправильне порівняння кешів між процесорами з різною ієрархією кешування.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої через некоректний доступ до пам’яті ядра, що є критичним для серверів і інфраструктури з високими вимогами до надійності. Операторам ІТ та власникам інфраструктури рекомендується оцінити вплив на свої системи та пріоритетно впровадити оновлення ядра для усунення проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також планувати впровадження патчу у найближчому майбутньому.