CVE-2023-53661: уразливість переповнення в ядрі Linux (bnxt)

Виправлено уразливість переповнення в ядрі Linux (bnxt). Рекомендується оновити ядро для захисту систем.
CVE-2023-53661CVSS 5.5Linux

CVE-2023-53661: уразливість переповнення в ядрі Linux (bnxt)

Виправлено уразливість переповнення в ядрі Linux (bnxt). Рекомендується оновити ядро для захисту систем.

CVSS
5.5 MEDIUM
EPSS
4.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість переповнення в функції bnxt_get_nvram_directory(), що виникала через неправильне приведення типів при арифметичних операціях. Проблема усунена шляхом заміни оператора множення на макрос для запобігання переповненню.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи або потенційного виконання небажаного коду в середовищах, де використовується драйвер bnxt. Для операторів ІТ та власників інфраструктури важливо врахувати середній рівень ризику та забезпечити оновлення ядра для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із драйвером bnxt, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки