Вразливість у ядрі Linux: можливий вихід за межі буфера в mvpp2_ethtool_get_rxnfc()

Виправлено вразливість у ядрі Linux (CVE-2023-53495) з можливим виходом за межі буфера в мережевому модулі mvpp2_main. Рекомендується оновлення.
CVE-2023-53495CVSS 7.8Linux

Вразливість у ядрі Linux: можливий вихід за межі буфера в mvpp2_ethtool_get_rxnfc()

Виправлено вразливість у ядрі Linux (CVE-2023-53495) з можливим виходом за межі буфера в мережевому модулі mvpp2_main. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
4.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим виходом за межі буфера під час обробки запитів ethtool у модулі mvpp2_main. Проблема виникає через недостатню перевірку розміру масиву правил, що може призвести до пошкодження пам’яті або збою системи.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити нестабільність мережевих функцій або потенційно дозволити виконання небажаних операцій на рівні ядра. Для операторів ІТ та власників інфраструктури це означає ризик порушення роботи мережевих сервісів та можливі наслідки для безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих мережевих інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки