Виправлення перевірки цілочисельного переповнення в Linux kernel (CVE-2023-53778)

Усунено уразливість CVE-2023-53778 у Linux kernel, що пов’язана з перевіркою переповнення в модулі accel/qaic. Рекомендується оновити ядро.
CVE-2023-53778Linux

Виправлення перевірки цілочисельного переповнення в Linux kernel (CVE-2023-53778)

Усунено уразливість CVE-2023-53778 у Linux kernel, що пов’язана з перевіркою переповнення в модулі accel/qaic. Рекомендується оновити ядро.

CVSS
-
EPSS
5.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою цілочисельного переповнення в функції map_user_pages() модуля accel/qaic. Зміни покращують безпеку обробки DMA-передач, запобігаючи потенційним помилкам при обчисленні розмірів та адрес.

Бізнес-вплив

Ця уразливість може призвести до некоректної обробки DMA-передач у драйверах, що потенційно впливає на стабільність і безпеку систем, особливо на 32-бітних платформах. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux до версії з виправленням, щоб уникнути можливих збоїв або експлуатації помилок у роботі з пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль accel/qaic, переглянути журнали на предмет аномалій у роботі DMA та пріоритезувати оновлення систем, особливо на 32-бітних платформах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки