Вразливість у Linux kernel: потенційний вихід за межі буфера при записі oob

Виявлено вразливість у Linux kernel (CVE-2023-53541) з потенційним виходом за межі буфера при записі oob. Рекомендується оновлення ядра.
CVE-2023-53541CVSS 7.8Linux

Вразливість у Linux kernel: потенційний вихід за межі буфера при записі oob

Виявлено вразливість у Linux kernel (CVE-2023-53541) з потенційним виходом за межі буфера при записі oob. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
4.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі mtd: rawnand: brcmnand, що дозволяла вихід за межі буфера при записі oob, коли довжина буфера не кратна слову. Це могло призвести до читання за межами буфера джерела.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати доступ до непередбачуваних даних у пам’яті. Власники інфраструктури на базі Linux повинні враховувати ризики для безпеки та стабільності систем, особливо у середовищах з використанням rawnand.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують rawnand.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки