Вразливість у ядрі Linux: можливий вихід за межі буфера в mvpp2_ethtool_get_rxnfc()
Виправлено вразливість у ядрі Linux (CVE-2023-53495) з можливим виходом за межі буфера в мережевому модулі mvpp2_main. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 4.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим виходом за межі буфера під час обробки запитів ethtool у модулі mvpp2_main. Проблема виникає через недостатню перевірку розміру масиву правил, що може призвести до пошкодження пам’яті або збою системи.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити нестабільність мережевих функцій або потенційно дозволити виконання небажаних операцій на рівні ядра. Для операторів ІТ та власників інфраструктури це означає ризик порушення роботи мережевих сервісів та можливі наслідки для безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих мережевих інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.