Виправлення уразливості корупції пам’яті в Linux kernel (CVE-2023-53444)
Виправлено уразливість CVE-2023-53444 у Linux kernel, що викликала корупцію пам’яті при операції bulk_move у drm/ttm. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з корупцією списку при операції bulk_move у drm/ttm. Проблема виникала при повторному додаванні першого ресурсу в bulk_move, що призводило до помилки null pointer dereference.
Бізнес-вплив
Ця уразливість може спричинити збій ядра через корупцію пам’яті, що впливає на стабільність системи. Для ІТ-операторів це означає потенційні простої або втрату доступності сервісів на системах з уразливими версіями ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на ознаки помилок у ttm_lru_bulk_move_del(), а також пріоритезувати оновлення в планах безпеки.