Виправлення уразливості корупції пам’яті в Linux kernel (CVE-2023-53444)

Виправлено уразливість CVE-2023-53444 у Linux kernel, що викликала корупцію пам’яті при операції bulk_move у drm/ttm. Рекомендовано оновити ядро.
CVE-2023-53444CVSS 5.5Linux

Виправлення уразливості корупції пам’яті в Linux kernel (CVE-2023-53444)

Виправлено уразливість CVE-2023-53444 у Linux kernel, що викликала корупцію пам’яті при операції bulk_move у drm/ttm. Рекомендовано оновити ядро.

CVSS
5.5 MEDIUM
EPSS
3.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з корупцією списку при операції bulk_move у drm/ttm. Проблема виникала при повторному додаванні першого ресурсу в bulk_move, що призводило до помилки null pointer dereference.

Бізнес-вплив

Ця уразливість може спричинити збій ядра через корупцію пам’яті, що впливає на стабільність системи. Для ІТ-операторів це означає потенційні простої або втрату доступності сервісів на системах з уразливими версіями ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на ознаки помилок у ttm_lru_bulk_move_del(), а також пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки