Вразливість у Linux kernel: виправлення use-after-free у drm/nouveau/disp

Виправлено вразливість use-after-free у Linux kernel drm/nouveau, що може призвести до корупції пам’яті. Рекомендується оновити ядро для безпеки систем.
CVE-2023-53263CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у drm/nouveau/disp

Виправлено вразливість use-after-free у Linux kernel drm/nouveau, що може призвести до корупції пам’яті. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
4.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у обробці помилок функції nouveau_connector_create в drm/nouveau/disp. Проблема пов’язана з некоректним звільненням пам’яті після виклику drm_connector_init, що могло призводити до корупції пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити корупцію пам’яті в компонентах графічного драйвера, що потенційно впливає на стабільність та безпеку систем, які використовують драйвер nouveau. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером nouveau, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки