Вразливість у Linux kernel: потенційний вихід за межі буфера при записі oob
Виявлено вразливість у Linux kernel (CVE-2023-53541) з потенційним виходом за межі буфера при записі oob. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 4.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі mtd: rawnand: brcmnand, що дозволяла вихід за межі буфера при записі oob, коли довжина буфера не кратна слову. Це могло призвести до читання за межами буфера джерела.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати доступ до непередбачуваних даних у пам’яті. Власники інфраструктури на базі Linux повинні враховувати ризики для безпеки та стабільності систем, особливо у середовищах з використанням rawnand.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують rawnand.